Актуальные темы
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

wavey
терапевт: "закрой глаза и представь свое счастливое место"
я:

Curve Finance18 февр. 2021 г.
Мы немного изменили список пулов для удобства. Надеемся, вам понравится!

21,58K
честно говоря, "разрушить solc" не было в моем списке, но вот мы и здесь.
посмотрите на эти огромные прибыли для solx по сравнению с @solidity_lang во время компиляции.
... и просто подождите, пока вы не увидите прибыли в газе во время выполнения + размере кода 👀


wavey7 авг., 21:38
ничего, кроме любви к @solidity_lang, но время компиляции via-ir такое долгое на процессоре M1 Max — это просто безумие.
удалось сократить то же самое кодовое основание до < 1мин на solx от @the_matter_labs
это 10-кратное улучшение! отличная работа там.

2,83K
wavey сделал репост
Стабильная монета $GHO от Aave часто описывается как следующий крупный источник дохода протокола. Но если посмотреть на цифры, GHO больше похожа на убыточный продукт.
С точки зрения предложения, ~$164M GHO заимствованы под ~5.5% годовых. С точки зрения спроса, токен сбережений sGHO удерживает ~$154M и выплачивает ~9% годовых. Это означает, что DAO приносит ~$0.75M в месяц в виде процентов, но выплачивает ~$1.16M, что приводит к чистому дефициту около $0.39M в месяц.
Чтобы поддерживать ликвидность GHO, DAO также оплачивает ликвидность. Бюджеты IV фазы Комитета по ликвидности GHO выделяют 650k GHO для Ethereum и 300k GHO для Arbitrum каждый квартал ($950k). Позднее предложение запросило разрешение потратить 3.5M GHO на продолжение операций.
Теперь новое предложение 'CEX Earn' запрашивает 5M GHO для стимулирования депозитов на централизованных биржах и маркетинга. В совокупности эти программы стимулов обходятся в десятки миллионов долларов.
В целом, GHO, вероятно, стоит Aave почти $1m в отрицательном PnL в месяц.
Сторонники отмечают, что 1 GHO, выпущенный в обращение, якобы приносит такой же доход, как $10 традиционного заимствования. Но этот доход не превращается в выгоду для DAO.
Источник дохода, который теряет деньги и зависит от крупных субсидий, не является устойчивым. Если DAO прекратит эти выплаты, спрос на GHO быстро упадет. Устойчивый рост потребует органических случаев использования и источников спроса, а не бесконечных стимулов. Более разумные ставки для заемщиков и кредиторов кажутся логичным первым шагом.
Вопросы для тех, кто ближе к тому, что происходит в @aave - Какие изменения планируются для согласования доходности sGHO с ставками заимствования, если таковые имеются? Как GHO будет генерировать органический спрос, который не зависит от субсидий из казны DAO? Буду рад узнать, если есть четкий путь к прибыльности. Возможно, кто-то из @Token_Logic или @lemiscate знает.
3,1K
невероятное достижение, учитывая обстоятельства. много за что можно быть благодарным.
но @ResupplyFi создан специально для этой эпохи стейблкоинов. укреплённый доверием пользователей, реальным доходом и невероятным сообществом.
будет больше.
мотивация на рекордно высоком уровне. вперёд!

Resupply1 авг., 20:25
Безнадежный долг Resupply в размере $10 млн был выплачен в полном объеме.
$8,8 млн безнадежных долгов, связанных с недавним эксплойтом, были первоначально погашены.
Оставшиеся $1,13 млн были покрыты кредитом под залог @yearnfi и будут постепенно погашаться за счет доходов протокола, полученных от стейкинговых $RSUP позиций Convex и Yearn Finance.
Это официально сводит последний из плохих долгов к нулю.

1,13K
это самое увлекательное открытие в области безопасности 2025 года, на мой взгляд:
"ноль-день", на который хакеры тихо ставили, надеясь, что он останется скрытым, пока будущая выгода не вырастет.
К счастью, его поймали вовремя хорошие парни.
Выдающаяся работа @deeberiroz @pcaversaccio @dedaub

sudo rm -rf --no-preserve-root /10 июл. 2025 г.
Ситуация становится еще более интересной: способ, которым Etherscan был обманут, показывая неправильный контракт реализации, основан на установке 2 различных прокси-слотов в одной транзакции фронтраннинга. Таким образом, Etherscan использует определенную эвристику, которая включает различные слоты хранения для получения контракта реализации.
Существует старый прокси от OpenZeppelin, который использовал следующий слот: `keccak256("org.zeppelinos.proxy.implementation")` = `0x7050c9e0f4ca769c69bd3a8ef740bc37934f8e2c036e5a723fd8ee048ed3f8c3`
Теперь у нас также есть стандартный слот EIP-1967 `bytes32(uint256(keccak256('eip1967.proxy.implementation')) - 1)` = `0x360894a13ba1a3210667c828492db98dca3e2076cc3735a920a3ca505d382bbc`
Таким образом, что произошло: старый слот прокси OpenZeppelin был записан с доброкачественным адресом реализации _и_ стандартный слот EIP-1967 также был записан с вредоносным адресом реализации. Поскольку Etherscan сначала запрашивает старый слот прокси, он сначала извлекает доброкачественный, и, таким образом, отображает его.

6,06K
это самое увлекательное открытие в области безопасности 2025 года, на мой взгляд:
"ноль-день", на который хакеры тихо ставили ставки, надеясь, что он останется скрытым, пока будущая выгода не вырастет.
К счастью, его вовремя поймали хорошие парни.
Отличная работа @deeberiroz @pcaversaccio @deeberiroz

sudo rm -rf --no-preserve-root /10 июл. 2025 г.
Ситуация становится еще более интересной: способ, которым Etherscan был обманут, показывая неправильный контракт реализации, основан на установке 2 различных прокси-слотов в одной транзакции фронтраннинга. Таким образом, Etherscan использует определенную эвристику, которая включает различные слоты хранения для получения контракта реализации.
Существует старый прокси от OpenZeppelin, который использовал следующий слот: `keccak256("org.zeppelinos.proxy.implementation")` = `0x7050c9e0f4ca769c69bd3a8ef740bc37934f8e2c036e5a723fd8ee048ed3f8c3`
Теперь у нас также есть стандартный слот EIP-1967 `bytes32(uint256(keccak256('eip1967.proxy.implementation')) - 1)` = `0x360894a13ba1a3210667c828492db98dca3e2076cc3735a920a3ca505d382bbc`
Таким образом, что произошло: старый слот прокси OpenZeppelin был записан с доброкачественным адресом реализации _и_ стандартный слот EIP-1967 также был записан с вредоносным адресом реализации. Поскольку Etherscan сначала запрашивает старый слот прокси, он сначала извлекает доброкачественный, и, таким образом, отображает его.

389
что мне нравится в аудитах @electisec:
результаты отслеживаются как проблемы на github. Это дает разработчикам и аудиторам возможность обсуждать и вести историю по каждому пункту.
это гораздо удобнее и совместнее, чем другие взаимодействия, с которыми я сталкивался, которые включают управление pdf или документами Word.
2K
Топ
Рейтинг
Избранное
В тренде ончейн
В тренде в Х
Самые инвестируемые
Наиболее известные