Born on Web3
Статистика- Последний пост
- 31 мая
- Последнее чтение
- 13 авг.
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
НЕ КАЧАЕШЬ TWITTER?! - БОЛВАН 😳 X стал тем местом, где сейчас крутятся миллионы и это без малейшего сарказма. И если кто-то говорит, что он переполнен, можешь смело смеяться этому человеку в лицо и посылать его дальше именно поэтому вас уже ждёт сочная статья - от создания до продвижения └── TWITTER MAXXING вчитывайтесь, внедряйте, прогрессируйте Дальше, - больше 😎
Roadmap web3-разработчика 👅 я никуда не пропал и обучение не забросил. Просто старый формат уходит в прошлое - теперь двигаемся к более свежему и системному подходу уже 24 дня плотной информации загружены в GitHub там есть всё: теория, код и практика └── ТЫКАЙ СЮДА💭 я ежедневно обновляю репозиторий, добавляю новые материалы и улучшаю уже существующие. Сейчас это ещё выглядит сыро, но впереди - большое обновление и более структурированный формат
КАК НАЙТИ РАБОТУ В WEB3?! 😑 только тсс, очень секретная инфа.. - каналы по вакансиям: один, два, три, четыре - сайты по вакансиям: тыкс, тыкс - фриланс web3 платформы: laborx, web3.career, cryptonomads, cryptojobslist - классические фриланс платформы: Upwork, Linkedin, Fiverr - вакансии на крипто-биржах: binance, okx, bybit, coinbase, kucoin, bingx, bitget, gate, weex, mexc ох и мясо🥩, я вам тут дал. базовый английский → базовые навыки (копирайтинг, ресерч, кодинг, аи-автоматизация, коммуникация) → нормальное резюме (можно слегка приукрасить) → первая работа не сразу $1000+, но на старте вполне реально делать $150-400. и этого уже достаточно, чтобы зайти в рынок идти строго в разработку - не обязательно. В веб3 хватает ролей: копирайтеры, sales-менеджеры, smm, project-менеджеры, модераторы дискорд. Многие из них зарабатывают вполне достойно - просто об этом редко говорят вслух 🙂
БЕЗ ЭТОГО ТЫ ПРОСТО НЕ ВЫЖИВЕШЬ В WEB3!!! 💥 а именно - без качественного инфополя, которое снабжает тебя всей нужной информацией специально для тебя я собрал годный список в твитер https://x.com/i/lists/2046252874498195506
Все уже не будет прежним - всё меняется! как я скучал… вроде бы отсутствовал полторы недельки, а будто целую вечность. Уже жажду изменений в этом канале и начинаем мы с постоянной рубрики #Day53/54 изучено: oracle manipulation, rounding / precision bugs 💎oracle manipulation oracle manipulation это атака, когда злоумышленник искусственно меняет цену, на которую ориентируется контракт чаще всего это происходит если протокол использует цену прямо из AMM без защиты пример: атакующий берёт flash loan, резко сдвигает цену в пуле, контракт читает эту цену как настоящую и выполняет логику по неправильным данным. После этого цена возвращается обратно, а прибыль остаётся у атакующего такие атаки возможны если использовать мгновенную цену без сглаживания или проверки решения обычно такие: использовать TWAP, внешние оракулы или несколько источников цены главная идея что если контракт слепо доверяет цене, его можно обмануть 💎rounding / precision bugs это ошибки связанные с округлением и точностью вычислений в Solidity нет дробных чисел, всё считается через целые числа, поэтому часто происходит потеря точности пример: при делении результат округляется вниз. Если такие операции происходят часто, может накапливаться ошибка. В некоторых случаях этим можно воспользоваться и получать лишние токены также проблема возникает из-за разных decimals у токенов. Например один токен имеет 6 знаков после запятой, другой 18, и если не учитывать это правильно, расчёты будут неверными главная идея что даже маленькие ошибки в математике могут привести к потерям или уязвимостям, особенно в финансовых протоколах 🤪🤪🤪 ну и как же без github - 🤪🤪🤪 но тут у нас будут 🤪🤪🤪 большые изменения а точнее: весь мой путь с первого дня до сегодняшнего, и дальше - но уже в сильно улучшенной версии. Представьте, насколько это круто: абсолютно каждый сможет чётко посмотреть мой роадмап до Web3-разработчика репозиторий уже создан, но я не хочу начинать его с 53-го дня - хочу собрать всё с самого начала. Так что на это понадобится время (но процесс уже идёт) - soon.. --------------------------------------------------------------------- ну и в целом - готовьтесь к уменьшению текста в рубрике. Буду по максимуму переносить всё в гит и радовать вас более конкретным контентом 👼 и не забудьте подписаться на твитер. Старый аккаунт снесли, начинаю заново - но уже с новым уровнем идей. Скоро там тоже будет больше годного контента
Я тут! Я готов! Начинаем плотнейший ворк! 🫴 от всего перезагрузился, отдохнул, и врываюсь с новими силами. Накидайте реакций, и уже завтра продолжаем нашу рубрику, и дополняем канал новими полезными постами
Христос Воскрес! 🐣 всех с праздником. желаю всем всего самого наилучшего. всем вкусно покушать кулечей, та и вообще чтобы все по жизни задавалось сорян что нет постов, приехал домой на пару дней, и хочу просто отдохнуть и провести время с семьёй. но уже в ближайшие дни включусь в работу с новими силами, и новими идеями. всех обнял 🤝
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
так, ну денёк задаётся хорошо, сходили в друзьями в боулинг, сделал достаточно много дел, сейчас иду в зал, ну а далее на вечер хочу уже наконец-то сделать себе ai-агента, хотя бы попробывать что оно такое, и почему его так хвалят 😨 у вас что? что бы хотели видеть в канале? накидайте идей, а с меня реализация (чего вам не хватает, что бы хотели исправить/добавить, какие темы хотели бы обсудить?) Вот думаю уже над несколькими статьями которые можно сделать, так что в ближайшем будущем они будут тут всем позитива, и знай, у тебя все выйдет ❤️
#Day51/52 😡 изучено: reentrancy на практике, flash loan attacks 🃏 выжимка изученного: 💎reentrancy reentrancy это уязвимость, когда контракт во время выполнения функции вызывается повторно до завершения логики это обычно происходит при external call. Контракт отправляет средства другому контракту, и тот может обратно вызвать функцию до того как обновилось состояние пример: пользователь вызывает withdraw. Контракт сначала отправляет деньги, а потом обновляет баланс. Злоумышленник делает контракт который при получении средств снова вызывает withdraw. В итоге деньги выводятся несколько раз правильный подход это сначала обновлять состояние, а потом делать external call. Это называют checks effects interactions главная идея что неправильный порядок действий может привести к повторному вызову и потере средств 💎flash loan attacks flash loan attacks это атаки, где используется flash loan для манипуляции системой. атакующий берёт большую сумму без залога, временно влияет на цену или состояние протокола и зарабатывает на этом пример: берётся большой займ, через него сдвигается цена в AMM, затем вызывается функция в протоколе который использует эту цену, и система считает неправильные данные. После этого займ возвращается, а прибыль остаётся такие атаки часто происходят если протокол использует слабые оракулы или не учитывает резкие изменения цены главная идея что flash loans сами по себе не проблема, но в связке с ошибками в логике протокола становятся инструментом для атак ➔ код уже на GitHub
#Day49/50 🌟 изучено: protocol architecture, build mini DeFi protocol 👑выжимка изученного: 💎protocol architecture protocol architecture это то, как устроен DeFi протокол в целом, не один контракт, а вся система обычно всё делится на несколько частей: контракты с логикой, контракты для хранения, модули (vault, strategy, governance), и внешние компоненты типа фронтенда и оракулов пример: есть vault где лежат средства, есть стратегии которые управляют доходностью, есть governance который управляет параметрами, и есть oracle который даёт цену. Всё это вместе и есть архитектура протокола важно что каждая часть отвечает за свою задачу и они связаны между собой. Это делает систему гибкой и безопасной главная идея что хороший протокол это не один контракт, а правильно разделённая система модулей 💎build mini DeFi protocol это уже практика, когда ты собираешь свой маленький протокол из всех этих частей пример: можно сделать простой протокол где пользователь депозитит токены, получает долю, а контракт распределяет награды со временем там уже используется всё что мы учили: vault для хранения, стратегии для доходности, events для отслеживания, и логика распределения наград даже в мини версии важно учитывать безопасность, роли, правильную работу с токенами и логику начислений главная идея что теория начинает складываться в систему, когда ты сам собираешь протокол и видишь как все части работают вместе такс, ну во-первых сорян - сегодня без кода на гиде. целый день болею, и просто нет сил взять ноут и написать его для вас. но обещаю - завтра он будет тут (прикрепил) также удивительно, что я уже 50-й день погружён в сферу web3. и скажу честно - я не стал каким-то гуру разработки. бывают дни, когда я вообще ничего не учу. но при всём этом я не остановился и всё равно, хоть понемногу, иду к тому, чтобы в будущем это было направление, в котором я буду чувствовать себя как рыба в воде и хорошо зарабатывать (пока что 0 😬) ну и вам хочу выразить большой респект - вас уже 139 человек. мне безумно приятно, и это очень сильно мотивирует на этом всё. хочу сказать, что в ближайшие дни будут очень большие перемены - как в канале, так и в целом на перспективу, которые буду реализовывать. soon... всех обнял, gn 🖤
#Day47/48 🕺 изучено: governance token — voting power, timelock governance — proposal → queue → execute 🐺 выжимка изученного: 💎governance token governance token это токен который даёт право участвовать в управлении протоколом чем больше токенов у пользователя, тем больше у него voting power, то есть сила голоса пример: у тебя 100 токенов и у другого пользователя 1000, его голос будет весить больше при голосовании. через такие токены пользователи могут принимать решения: менять комиссии, добавлять новые функции или обновлять протокол главная идея что управление проектом передаётся держателям токена, а не централизованной команде 💎timelock governance timelock это механизм который добавляет задержку перед выполнением решений процесс обычно выглядит так: proposal → предложение изменения queue → ожидание (таймлок) execute → выполнение пример: кто-то предлагает изменить параметр в контракте. После голосования решение не выполняется сразу, а попадает в очередь. Есть время ожидания, чтобы пользователи могли увидеть изменения и при необходимости выйти из протокола это защита от резких или вредоносных изменений. главная идея что даже если решение принято, оно не выполняется мгновенно, а проходит через задержку для безопасности пользователей ➔ код уже на GitHub (подписаться обязательно!!!)
#Day45/46 👁 изучено: yield vault architecture - стратегия доходности, strategy patterns - auto-compounding 🌟 выжимка изученного: 💎yield vault architecture yield vault это контракт, который управляет средствами пользователей и пытается зарабатывать доход автоматически пользователь просто кладёт токены в vault и дальше не думает что с ними происходит. Vault сам отправляет средства в разные стратегии пример: пользователь закинул USDC, vault может отправить их в фарминг, стейкинг или другие протоколы чтобы получать доход важный момент что vault обычно разделён на две части. Сам vault хранит средства пользователей, а стратегия решает куда эти средства инвестировать главная идея что пользователь делегирует управление средствами контракту, а система сама ищет лучший способ заработать 💎strategy patterns и auto-compounding strategy pattern это подход, при котором логика доходности вынесена в отдельные стратегии. Vault может подключать разные стратегии и переключаться между ними auto-compounding это автоматическое реинвестирование прибыли пример: стратегия получила награду в токенах, продала их и снова добавила в пул. Таким образом прибыль начинает тоже приносить прибыль без auto-compounding пользователь должен был бы делать это вручную главная идея что стратегии управляют доходностью, а auto-compounding усиливает рост за счёт постоянного реинвестирования ➔ код уже на GitHub (с вас подписка)
#Day43/44 🐱 изучено: collateral system - overcollateralized lending, liquidation engine - механика ликвидаций 🤩выжимка изученного: 💎 collateral system в DeFi займы работают через залог. Overcollateralized lending это когда нужно внести больше чем берёшь пример: хочешь занять 1000$, нужно внести 1500$ залога. Это нужно потому что рынок может падать, и протокол должен быть в безопасности. Контракт следит за соотношением залога к долгу. Если цена залога падает, это соотношение тоже падает главная идея что система всегда должна быть обеспечена больше чем выдано в долг 💬код уже на GitHub 💎liquidation engine liquidation engine это механизм который следит за позициями и ликвидирует их если они становятся рискованными пример: ты внёс 1500$ залога и занял 1000$, цена упала и залог стал стоить 1100$. Позиция становится опасной и может быть ликвидирована при ликвидации залог продаётся, долг закрывается, а тот кто ликвидирует получает бонус главная идея что ликвидации защищают протокол от потерь и делают систему стабильной 💬код уже на GitHub такс, ну потихоньку продвигаюсь, ну вот все равно думаю что нужно больше постов в плане полезного закидывать, ну и разумеется больше лайфа, - что-то придумаю. всех обнял, gn 👼
#Day41/42 😫 изучено: price oracles - TWAP и внешние price feeds, flash loans - атомарные займы 📁 выжимка изученного: 💎price oracles смарт контракты сами по себе не знают цену активов, поэтому используются оракулы. Это источники данных, которые дают контракту информацию о цене есть два основных подхода TWAP это средняя цена актива за определённый промежуток времени. Берётся цена в разные моменты и усредняется. Это нужно чтобы защититься от манипуляций. Если кто-то резко сдвинул цену в пуле на короткое время, TWAP сгладит это и даст более стабильное значение внешние price feeds это оракулы которые берут данные вне блокчейна. Например они собирают цены с разных бирж и дают более точную и устойчивую цену. Контракт просто запрашивает актуальную цену и использует её в своей логике главная разница в том что TWAP берёт данные из самого AMM, а внешние оракулы смотрят на рынок в целом главная мысль что без оракулов смарт контракты не могут работать с ценами, а правильный выбор источника цены напрямую влияет на безопасность системы 💎flash loans flash loan это займ который берётся и возвращается в рамках одной транзакции без залога. Если в конце транзакции деньги не возвращены, всё откатывается как будто ничего не было механика простая. Ты берёшь займ, делаешь нужные действия и в конце возвращаешь сумму плюс комиссия. Если где-то не хватает средств, транзакция просто не проходит простой пример это арбитраж. Ты берёшь большую сумму через flash loan, покупаешь токен дешевле на одной бирже, продаёшь дороже на другой, возвращаешь займ и оставляешь разницу себе но важно понимать что flash loans часто используются и для атак. Например через них можно временно изменить цену в пуле и обмануть контракт если он использует слабый источник цены главная мысль что flash loans дают доступ к большой ликвидности без капитала, но при неправильной архитектуре протокола становятся инструментом для атак
#Day39/40 🌟 изучено: protocol fees, fee distribution 📚 выжимка изученного: 💎Protocol fees это комиссия, которую взимает протокол за использование своих сервисов. Она появляется везде, где протокол предоставляет услуги, например, при обмене токенов на DEX или при стейкинге. Эти сборы создают доход, который нужен для поддержания работы протокола, выплаты наград пользователям и дальнейшего развития экосистемы 💎Fee distribution это способ, которым протокол распределяет свои доходы. Доход может идти разным участникам системы: часть начисляется поставщикам ликвидности, часть разработчикам или команде протокола, часть может отправляться в казну для будущих обновлений. Распределение обычно происходит автоматически на основе правил протокола или пропорционально вкладу пользователя принцип работы такой. Когда пользователь выполняет действие, которое облагается сбором, например swap токенов, протокол снимает небольшой процент. Этот процент накапливается внутри контракта. Затем система распределяет собранные средства между всеми заинтересованными сторонами. Пользователи видят свои вознаграждения в виде токенов или увеличения баланса, что стимулирует держать ликвидность или участвовать в протоколе концептуально это похоже на маленький экономический механизм внутри протокола. Сборы обеспечивают доход, а правильное распределение делает протокол прозрачным и мотивирует участников например, если пользователь добавляет токены в пул ликвидности, он получает долю комиссий, которые генерируют другие пользователи. Чем больше его доля, тем больше награда. Так протокол создаёт устойчивую экономику, где каждый участник заинтересован в росте и активности системы вывод: понимание protocol fees и fee distribution критично для построения прозрачных и масштабируемых DeFi-продуктов это помогает проектам оставаться самоокупаемыми, стимулировать пользователей и поддерживать стабильность протокола в долгосрочной перспективе всем gn, всех обнял..🖤
#Day37/38 🤨 изучено: constant product AMM - формула x * y = k, swap механика - price impact и slippage 🔊выжимка изученного: 🟠constant product AMM - формула x * y = k в основе большинства AMM лежит формула: x * y = k где: x это количество первого токена в пуле y это количество второго токена k это константа, которая не должна меняться смысл в том, что при любом обмене произведение x и y должно оставаться одинаковым простой пример в пуле лежит: 10 ETH и 10000 USDT k = 10 * 10000 = 100000 если пользователь хочет купить ETH, он добавляет USDT и забирает ETH. Баланс меняется, но k остаётся тем же чем больше ты покупаешь, тем сильнее двигается цена, потому что нарушается баланс токенов. главная идея: цена в AMM зависит от соотношения токенов в пуле, а не от ордеров 🟠swap механика: price impact и slippage когда пользователь делает swap, важно понимать 2 вещи price impact это то, насколько ты сам двигаешь цену своим обменом пример: в маленьком пуле ты хочешь купить много ETH ты забираешь большую часть ETH из пула баланс резко меняется → цена растёт чем больше сделка относительно пула → тем больше price impact > slippage это разница между ожидаемой ценой и фактической ценой исполнения пример: ты видишь что получишь 1 ETH но пока транзакция попала в блок, цена изменилась и ты получил 0.98 ETH, - это и есть slippage > как они связаны price impact это причина slippage это результат ты двигаешь цену → получаешь хуже цену → это slippage > почему это важно если не учитывать slippage твоя транзакция может: не выполниться выполниться по плохой цене поэтому в dapp всегда есть настройка slippage tolerance
Что такое nonce??? 😮 это счётчик транзакций у каждого адреса в блокчейне он показывает номер следующей транзакции, которую должен отправить аккаунт начинается с 0 и увеличивается на 1 после каждой успешной транзакции 🟠зачем вообще нужен nonce? главная задача nonce - порядок и защита 1. защита от повторной отправки (replay) если бы nonce не было, одну и ту же транзакцию можно было бы отправить несколько раз пример ты отправил 1 ETH → злоумышленник перехватил транзакцию → отправил её ещё раз → ты потерял 2 ETH nonce решает это каждая транзакция уникальна, потому что у неё свой номер 2. сохранение порядка транзакций все транзакции выполняются строго по порядку nonce пример у тебя есть: nonce 1 → отправить деньги nonce 2 → купить NFT сначала выполнится 1, потом 2 если 1 зависла, 2 вообще не выполнится 🟠как работает на практике у каждого адреса есть текущий nonce пример если у тебя nonce = 5, значит следующая транзакция должна быть с nonce = 5 после выполнения она станет nonce = 6 🟠основные проблемы с nonce 1. зависшие транзакции если транзакция с маленькой комиссией застряла все следующие транзакции блокируются решение отправить новую транзакцию с тем же nonce и большей комиссией 2. дубликаты транзакций если отправить две транзакции с одним nonce сеть примет только одну обычно выигрывает та, где выше gas 3. сломанный nonce (рассинхрон) иногда кошелек показывает неправильный nonce пример кошелек думает nonce = 5 а в сети уже 6 тогда транзакции будут падать 4. ручное управление nonce в сложных системах или ботах разработчики сами управляют nonce если ошибиться можно: заблокировать транзакции или отправить их в неправильном порядке 🐕 главная мысль: nonce это не просто номер, - это механизм который: контролирует порядок защищает от повторных транзакций, позволяет управлять транзакциями в мемпуле если не понимать nonce можно легко словить баги, зависшие транзакции и потерю контроля над отправкой