Интересный пост в Сиолошной (t.me/seeallochnay...), про то как AI модели могут находить и эксплуатировать уязвимости в смарт-контрактах уже сейчас
оригинал статьи (red.anthropic.com/2025/smart-c...) на английском от Антропик
В статье указаны две уязвимости в коде:
- в первом случае в контр...
0
0
2
Formal Verification, часть 2
.conf файл
Конфигурационный файл и этим все сказано. Хранит в себе пути к исследуемым контрактам, к файлу спецификации, содержит настройки прувера
Имеет расширение .conf, пишется как JSON
Типичный файл выглядит так
{
"files": [
"./src/OurContract.sol:OurContract",
...
Про Formal Verification, часть 1
Упоминал про этот метод анализа кода здесь (https://t.me/web3securityresearch/48)
Рассказывать буду на примере Certora (https://www.certora.com/), так как сам пользуюсь их сервисом. Это будет серией постов неопределенной длины, поскольку нюансов работы множество.
Формальная верифика
0
0
5
Про Formal Verification, часть 1
Упоминал про этот метод анализа кода здесь (t.me/web3security...)
Рассказывать буду на примере Certora (www.certora.com), так как сам пользуюсь их сервисом. Это будет серией постов неопределенной длины, поскольку нюансов работы множество.
Формальная верифика...
0
0
6
BoB Airdrop
Коротко. Airdrop сегодня в 12 по UTC (15.00 по Петербургу), ссылки на клейм пока нет, не ищите. Под дроп выделено 4.15% общего выпуска токенов, из них 2.15% непосредственно на раздачу и 2% на награду для тех кто решит стейкнуть свои токены.
Кто элигибл:
1) Участники Spice season 1, 2, 3, причем для 1 сезо...
0
0
9
Тесты? Тесты. Часть 1
Вернемся к теории, точнее к общим положениям
Одна из задач в приватном аудите (что это такое писал здесь (t.me/web3security...)) - оценка зрелости кодовой базы
Важная часть этого параметра - покрытие тестами и использование специальных инструментов командой разработчиков
Тестиро...
0
0
7
Итак, пожалуй можно подвести итоги моего участия в хакатоне
Спойлер: подавать проект я не буду, но это было увлекательно
Это был первый мой опыт участия в такого рода мероприятии
Технически второй, но на первом, год назад, было кратно меньше кода/сложности, так что его можно не учитывать
Что пошло не так/что я сдел...
подал заявку на участие в Octant DeFi Hackathon 2025 (https://octant.devfolio.co/overview)
сроки проведения: 31 октября - 11 ноября
в чем суть: создать проект, использующий octant vault'ы, которые являются альтернативой erc-4626
призовой пул 21_500$, делится на разные категории, например самый чистый код (2,500) или
0
1
11
OpenAI пришел за security researcher'ами!
Или нет (скорее нет)
Несколько дней назад, вышла статья (openai.com/index/introd...)-презентация агента AARDVARK на основе GPT-5
Он, конечно, не Web3 специфичен, его экспертиза направлена на всё многообразие ПО, сущес...
0
1
12
Начинаются воркшопы, трансляция (
Обновление!
Хакатон начинается завтра, но первый этап - DeFi Summit уже сегодня
Расписание здесь (https://octant.devfolio.co/schedule), сегодня рассказывают про тренды DeFi и погружают в контекст, завтра пройдут воркшопы по Uniswap v4, Yearn, Octant v2, Superfluid, Regen и Scaffold! Это быстрый способ погрузиться в D
0
0
9
Обновление!
Хакатон начинается завтра, но первый этап - DeFi Summit уже сегодня
Расписание здесь (octant.devfolio.co/schedule), сегодня рассказывают про тренды DeFi и погружают в контекст, завтра пройдут воркшопы по Uniswap v4, Yearn, Octant v2, Superfluid, Regen и Scaffold! Это быстрый способ погрузиться в D...
подал заявку на участие в Octant DeFi Hackathon 2025 (https://octant.devfolio.co/overview)
сроки проведения: 31 октября - 11 ноября
в чем суть: создать проект, использующий octant vault'ы, которые являются альтернативой erc-4626
призовой пул 21_500$, делится на разные категории, например самый чистый код (2,500) или
0
0
9
Вы могли пропустить, но я вам подсвечу эту новость
Высокопроизводительный zk-proof инструмент ZisK теперь верифицирует каждый блок мейннета, на это уходит 7.5 секунд в среднем
Это важная веха, потому что быстрые, дешевые и доступные zero-knowledge доказательства - это то, что работают на всеобщее благо
Если вы не по...

0
0
11
Откуда брать информацию о взломах
Один из вопросов, который вам вероятно зададут при поиске работы звучит так:
Откуда вы берете информацию о взломах? Какие ресурсы вы читаете, чтобы быть в курсе происходящего?
Да и без этого вопрос насущный, потому что чтобы обеспечить безопасность надо знать о последних новостях в ...
1
1
13
подал заявку на участие в Octant DeFi Hackathon 2025 (octant.devfolio.co/overview)
сроки проведения: 31 октября - 11 ноября
в чем суть: создать проект, использующий octant vault'ы, которые являются альтернативой erc-4626
призовой пул 21_500$, делится на разные категории, например самый чистый код (2,500) или...
0
0
11




.png)








