• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Скамим крипту по крупному

Пожалуйста, обратите внимание, что пользователь заблокирован
Привет, есть много способов, как оставить бэкдор в контракте. Обфускация в контрактах не работает. Есть легальный способ обновлять не обновляемые контракты через прокси контракты и дописывать вредоносную логику. У многих топовых проектов есть возможность выводить всю ликвидность, к ним нет вопросов, потому что они используют мультисиг, из команды разрабов 2 из 3 (или может даже больше или это работает по модели DAO) должны подписать транзакции, чтобы сделать какие-то админские действия. Вообще, если написать нормальный вайтпапер и четко объяснить, зачем админам нужна та или иная функция, то подозрений не будет + увеличить вероятность поможет аудит за 500-1000$


PS видео демонстрации https://dropmefiles.com/AfERb
Опять же, мало кто действительно будет проверять контракты. Условный хомячок, услышав, что смарт-контракты это, якобы, "умный контракт" в котором невозможно обмануть, скорее всего, даже и не знает, что есть Rug Pull'ы. Пример тому ситуация с "Игрой кальмара". Ну а заплатить за проверку контракта у хомячков жаба душит :)
 
Выглядит круто, у меня есть хороший навык по привлечению лохов, но к сожалению нет навыков в коде, такое либо по видео смотреть и то не факт что мозг осилит и повторит в точности, либо платить кодерам шобы сами написали и подробнее объяснили как пользоваться готовым вариантом, не исключаю вариантов что в коде можно сделать так что с привлеченных лохов все бабки будут кодеру в карман улетать а не в мой кошель). А так инфа годная, дал пищу для размышления, благодарю.
 
nice job! I think you must share must information.
 
Хотел спросить автора статьи с чего начать изучение блокчейна,смарт-контрактов,солидити.Посоветуй курсы, литературу пожалуйста?
 
good article, very good!
 
Насколько я понимаю пользователь же может просматривать исходный код смарт контракта,разве он не будет палить нашу evil функцию

Код контракта не будет ввиден если его специально не выложить (не делать проверку код после деплоймента). Условно будет доступен непонятный набор символов, но не сам код на языке Solidity. Поэтому что именно делает смарт контракт - не поймет даже опытный программист.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Код контракта не будет ввиден если его специально не выложить (не делать проверку код после деплоймента). Условно будет доступен непонятный набор символов, но не сам код на языке Solidity. Поэтому что именно делает смарт контракт - не поймет даже опытный программист.
Да, можно не верифицировать код, но дело в том, что будут подозрения к тебе. А байткод могут реверснуть, составить код в Yul или по опкодам провести ресеарч, но мало аудиторов такое делают
 
норм статья, мой угашеный водкой мозг с трудом воспринимает новую информацию, можно ремарку, а точнее уточнение по конкретному проекту, имеется движуха по схеме понци, типо всё на смарт контракхатх, там создатель\владелец НЕ имеет "стоп кнопку" чтобы слить все деньги с участников??
Скрытый контент для зарегистрированных пользователей.
express.game

ссылка под хайдом, хз зачем, но и так пойдет
очень интересует мнение, сам начинаю углубляться, но слишком дебри
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Круто, очень жду. Статья крутая, но некоторые моменты не понятны
ТС уже сбрасывал видео несколькими постами выше
 
Hello, there are many ways to leave a backdoor in a contract. Obfuscation in contracts does not work. There is a legal way to update non-updatable contracts through proxy contracts and add malicious logic. Many top projects have the ability to withdraw all liquidity, there are no questions for them, because they use multisig, from the development team 2 out of 3 (or maybe even more or it works according to the DAO model) must sign transactions in order to do some admin actions . In general, if you write a normal whitepaper and clearly explain why admins need this or that function, then there will be no suspicions + an audit for $500-1000 will help increase the probability


PS demo video https://dropmefiles.com/AfERb pass 123
pls reshare link,this one u dropped no longer valid
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх