Актуальні теми
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

rusowsky
Початківець криптодев. Відправляємо @ithacaxyz ⛵️
Користувач rusowsky поділився
Всім ГМ!
Сьогодні перший день Frontiers, нашої щорічної конференції з відкритим вихідним кодом для розробників додатків та інфраструктури.
Ми починаємо з того, що я беру інтерв'ю у @tkstanczak, співвиконавчого директора Ethereum Foundation про.. Ефіріум!
Починаємо з рівноваги 6:30. До зустрічі!

29,99K
Користувач rusowsky поділився
Ясно, як день. Епоха шифропанків прямо тут. Лінії фронту
Голіаф, авторитарна держава стеження за штучним інтелектом
ПРОТИ
Давид, який наважується кинути виклик Голіафу за допомогою маленької розумної зброї (криптографії) і з відвагою, і нічого втрачати не залишається
МИ МОЖЕМО І ПОВИННІ ПЕРЕМОГТИ
1,03K
Користувач rusowsky поділився
Вивчення цих мов програмування варте вашого часу, навіть якщо ви ними не користуєтеся:
1/6
C
C на крок віддалений від запису збірки. Це змушує зрозуміти різницю між «стеком» і «купою». Ви також повинні заплутатися з вказівниками — і тренування вашого мозку обробляти непрямі вказівки допоможе вам пізніше виявити складніші проблеми, оскільки майже кожна «важка» проблема має бути змодельована з певним рівнем непрямості.
10,72K
Користувач rusowsky поділився
Тож хтось зв'язується з вами в LinkedIn з перспективною можливістю працевлаштування. Звучить приємно, інніт? Вони здаються законними (після перевірки протягом 1 хв) і після короткого конвою вони надсилають вам репозиторій GitHub з простим Next.js "завдання з рекрутингу". Ти його клонуєш, запускаєш... А через 10 хвилин ваш пристрій буде повністю скомпрометовано, оскільки ви дізнаєтеся, що ваші гарячі гаманці були розряджені. Гаразд, що сталося? Враховуючи той факт, що ми (= SEAL 911) бачили цю атаку знову і знову, дозвольте мені розкрити деякі з найважливіших деталей:
- перше, найголовніше застереження: НЕ запускайте випадковий код, який вам надіслав якийсь випадковий чувак. Чесно кажучи, бл*дь, не треба.
- Завжди ретельно перевіряйте файли конфігурації _executable_ репозиторіїв. У цьому конкретному випадку файл «next.config.js» мав велику відбивку, яка приховувала шкідливе корисне навантаження набагато правіше.
- Завжди прокручуйте горизонтально - те, що ви не бачите нічого шкідливого, коли дивитеся на контент, не означає, що він чистий.
Важливо: шкідливий код може ховатися у файлах, яким ви довіряєте, але не там, де ви його очікуєте.
Я дуже сподіваюся, що цей твіт дійде до достатньої кількості людей, щоб запобігти хоча б кільком майбутнім жертвам, які попадуться на такого роду атаки.



34,53K
Користувач rusowsky поділився
Консенсус наступного покоління x Frontiers від @paradigm, 6-8 серпня SF!
- Майкл Чен з @category_xyz: MonadBFT.
- @B_Chou @commonwarexyz: Мінімміт.
- @AdiSeredinschi @informalinc: Малахіт.
Модельний ряд продовжує ставати все більш складеним.
Ніяких будок, все речовина.
Подати заявку нижче.

43,63K
Найкращі
Рейтинг
Вибране
Актуальне ончейн
Популярні в X
Нещодавнє найкраще фінансування
Найбільш варте уваги