Ramil 🔵 avatar
Ramil 🔵
@ramilmust
Host /base-russian Security Researcher t.me/web3security...
Ramil 🔵 avatar
Интересный пост в Сиолошной (t.me/seeallochnay...), про то как AI модели могут находить и эксплуатировать уязвимости в смарт-контрактах уже сейчас оригинал статьи (red.anthropic.com/2025/smart-c...) на английском от Антропик В статье указаны две уязвимости в коде: - в первом случае в контр...
Сиолошная
t.me
Сиолошная
Smart Contracts \ red.anthropic.com
red.anthropic.com
Smart Contracts \ red.anthropic.com
Noobing Security Research
t.me
Noobing Security Research
Noobing Security Research
t.me
Noobing Security Research
2
Ramil 🔵 avatar
Formal Verification, часть 2 .conf файл Конфигурационный файл и этим все сказано. Хранит в себе пути к исследуемым контрактам, к файлу спецификации, содержит настройки прувера Имеет расширение .conf, пишется как JSON Типичный файл выглядит так { "files": [ "./src/OurContract.sol:OurContract", ...
Noobing Security Research
t.me
Noobing Security Research
Про Formal Verification, часть 1 Упоминал про этот метод анализа кода здесь (https://t.me/web3securityresearch/48) Рассказывать буду на примере Certora (https://www.certora.com/), так как сам пользуюсь их сервисом. Это будет серией постов неопределенной длины, поскольку нюансов работы множество. Формальная верифика
5
Ramil 🔵 avatar
Про Formal Verification, часть 1 Упоминал про этот метод анализа кода здесь (t.me/web3security...) Рассказывать буду на примере Certora (www.certora.com), так как сам пользуюсь их сервисом. Это будет серией постов неопределенной длины, поскольку нюансов работы множество. Формальная верифика...
Noobing Security Research
t.me
Noobing Security Research
Certora
certora.com
Certora
The Certora Verification Language — Certora Prover Documentation 0.0 documentation
docs.certora.com
The Certora Verification Language — Certora Prover Documentation 0.0 documentation
OpenGraph image
6
Ramil 🔵 avatar
BoB Airdrop Коротко. Airdrop сегодня в 12 по UTC (15.00 по Петербургу), ссылки на клейм пока нет, не ищите. Под дроп выделено 4.15% общего выпуска токенов, из них 2.15% непосредственно на раздачу и 2% на награду для тех кто решит стейкнуть свои токены. Кто элигибл: 1) Участники Spice season 1, 2, 3, причем для 1 сезо...
Cast image embed
9
Ramil 🔵 avatar
I’ve just completed the Formal Verification course by @cyfrin! As always, the material was top-notch and incredibly valuable. Starting today, I’m already putting the newly gained knowledge into practice!
Cast image embed
Profiles
profiles.cyfrin.io
Profiles
12
Ramil 🔵 avatar
Тесты? Тесты. Часть 1 Вернемся к теории, точнее к общим положениям Одна из задач в приватном аудите (что это такое писал здесь (t.me/web3security...)) - оценка зрелости кодовой базы Важная часть этого параметра - покрытие тестами и использование специальных инструментов командой разработчиков Тестиро...
Noobing Security Research
t.me
Noobing Security Research
GitHub - crytic/echidna: Ethereum smart contract fuzzer
github.com
GitHub - crytic/echidna: Ethereum smart contract fuzzer
Learn Assembly and Formal Verification - Cyfrin Updraft
updraft.cyfrin.io
Learn Assembly and Formal Verification - Cyfrin Updraft
GitHub - a16z/halmos: A symbolic testing tool for EVM smart contracts
github.com
GitHub - a16z/halmos: A symbolic testing tool for EVM smart contracts
7
Ramil 🔵 avatar
Итак, пожалуй можно подвести итоги моего участия в хакатоне Спойлер: подавать проект я не буду, но это было увлекательно Это был первый мой опыт участия в такого рода мероприятии Технически второй, но на первом, год назад, было кратно меньше кода/сложности, так что его можно не учитывать Что пошло не так/что я сдел...
Noobing Security Research
t.me
Noobing Security Research
Noobing Security Research
t.me
Noobing Security Research
подал заявку на участие в Octant DeFi Hackathon 2025 (https://octant.devfolio.co/overview) сроки проведения: 31 октября - 11 ноября в чем суть: создать проект, использующий octant vault'ы, которые являются альтернативой erc-4626 призовой пул 21_500$, делится на разные категории, например самый чистый код (2,500) или
1
11
Ramil 🔵 avatar
OpenAI пришел за security researcher'ами! Или нет (скорее нет) Несколько дней назад, вышла статья (openai.com/index/introd...)-презентация агента AARDVARK на основе GPT-5 Он, конечно, не Web3 специфичен, его экспертиза направлена на всё многообразие ПО, сущес...
Cast image embed
Introducing Aardvark: OpenAI’s agentic security researcher
openai.com
Introducing Aardvark: OpenAI’s agentic security researcher
Noobing Security Research
t.me
Noobing Security Research
Noobing Security Research
t.me
Noobing Security Research
1
12
Ramil 🔵 avatar
Начинаются воркшопы, трансляция (
Обновление! Хакатон начинается завтра, но первый этап - DeFi Summit уже сегодня Расписание здесь (https://octant.devfolio.co/schedule), сегодня рассказывают про тренды DeFi и погружают в контекст, завтра пройдут воркшопы по Uniswap v4, Yearn, Octant v2, Superfluid, Regen и Scaffold! Это быстрый способ погрузиться в D
Octant avatar
Octant
@OctantApp
2mo
DeFi Devs Day https://t.co/qs2caf1lEK
9
Ramil 🔵 avatar
Обновление! Хакатон начинается завтра, но первый этап - DeFi Summit уже сегодня Расписание здесь (octant.devfolio.co/schedule), сегодня рассказывают про тренды DeFi и погружают в контекст, завтра пройдут воркшопы по Uniswap v4, Yearn, Octant v2, Superfluid, Regen и Scaffold! Это быстрый способ погрузиться в D...
Octant DeFi Hackathon 2025 | Devfolio
octant.devfolio.co
Octant DeFi Hackathon 2025 | Devfolio
подал заявку на участие в Octant DeFi Hackathon 2025 (https://octant.devfolio.co/overview) сроки проведения: 31 октября - 11 ноября в чем суть: создать проект, использующий octant vault'ы, которые являются альтернативой erc-4626 призовой пул 21_500$, делится на разные категории, например самый чистый код (2,500) или
9
Ramil 🔵 avatar
Вы могли пропустить, но я вам подсвечу эту новость Высокопроизводительный zk-proof инструмент ZisK теперь верифицирует каждый блок мейннета, на это уходит 7.5 секунд в среднем Это важная веха, потому что быстрые, дешевые и доступные zero-knowledge доказательства - это то, что работают на всеобщее благо Если вы не по...
Read
BOB
@build_on_bob
The Gateway to Bitcoin DeFi • Hybrid ZK Rollup, combining the best of BTC & ETH • Backed by @CBVENTURES, @CastleIslandVC & @Ledger
11
Ramil 🔵 avatar
I just minted a custom Warplet with DNA generated from my Farcaster profile. Join The Warplet family!
Mint Yours
8
Ramil 🔵 avatar
Откуда брать информацию о взломах Один из вопросов, который вам вероятно зададут при поиске работы звучит так: Откуда вы берете информацию о взломах? Какие ресурсы вы читаете, чтобы быть в курсе происходящего? Да и без этого вопрос насущный, потому что чтобы обеспечить безопасность надо знать о последних новостях в ...
Subscribe to Blockchain Threat Intelligence
newsletter.blockthreat.io
Subscribe to Blockchain Threat Intelligence
Web3sec News | Chirag Agrawal | Substack
web3secnews.substack.com
Web3sec News | Chirag Agrawal | Substack
Web3Sec — Never miss any breach ever again
web3sec.news
Web3Sec — Never miss any breach ever again
Web3 Security News
@web3sec_news
The world’s largest web3 security newsletter. Learn from the latest hacks, team up for bug bounties or secure your next 6-figure job to remain world-class.
1
1
13
Ramil 🔵 avatar
подал заявку на участие в Octant DeFi Hackathon 2025 (octant.devfolio.co/overview) сроки проведения: 31 октября - 11 ноября в чем суть: создать проект, использующий octant vault'ы, которые являются альтернативой erc-4626 призовой пул 21_500$, делится на разные категории, например самый чистый код (2,500) или...
Octant DeFi Hackathon 2025 | Devfolio
octant.devfolio.co
Octant DeFi Hackathon 2025 | Devfolio
11