tgindex
London potato's Arbitrage

London potato's Arbitrage

Статистика
@londonpotatoкорейский

런던감자의 아비트라지와 봇 제작 성장기 DM: @londonpotato1

Последний пост
15 авг.
Последнее чтение
15 авг.
Постов за неделю
17
Всего постов
35
Тип
открытый
Язык
корейский
В каталоге с
12 авг.
Подписчики
1 398
+6 за 5 дн.
Сутки
+2
+0,14%
Неделя
 
Месяц
 
Просмотров на пост
935
30 постов
Вовлечённость
66,9%
к подписчикам
Постов в день
2,4
всего 35
Упоминаний
15
каналов
Охват размещения
оценка
1/24сутки в ленте
607
1/48двое суток
695
1/72трое суток
750

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • CAP 새벽에 레갭 발생.. 뒤늦게확인하고 바빗으로 테더쏘는데 역현이 사라져서 먹을게 없어지기 시작.. 그래도 일단 똥갭 줄 지도 모르니 좀싸보자 하고 0퍼대에 쌌는데 갑자기 레전드 역프 바빗-바빗선 20% 발생.. 운좋게 10%~20% 살짝먹어서 일당은 나온듯 함 요즘 크라임이 많아서그런지 이런 미친기회들이 깨나 나와주고 있음 이 크라임과 현선, 김프, 역프의 특징을 잘 분석해서 선행감지가 가능한지 한번 아라보자

  • без подписи

  • 14 авг.182110из honey_box_main

    서울 병원다녀오고 나서 이제 보는데 아마 대부분 집이나 vps 에서 서버 운영하는 분들은 무조건 공격 시도는 있었을거에요. 방지하는 쉬운 팁들을 알려드릴게요. - cloudflare tunnel 을 이용하세요. tailscale 로 프록시로만 외부에서 접근가능하게 하는 방식이 있는데, 이 부분은 셋업이 어려우실 수도 있고, 폰에 별도로 tailscale 앱을 깔아야하기도 하고 vpn 껏다켰다 좀 귀찮아요. 그래서 쓰는게 cloudflare tunnel 입니다. 사진에 보이는거처럼 Cloudflare Access 에서 설정 가능하거나, API Key 설정 후에 AI 한테 설정해달라고 하면 되요. 이건 tailscale 처럼 내부적으로 터널을 뚫고, 클라우드 플레어에 연결한 본인 도메인의 서브도메인을 내 내부 컴퓨터 포트랑 연결해줘요. 연결된 도메인으로만 접근이 가능해집니다. 그럼 여기에 구글 로그인이나 그런 기본 설정을 하면 일단은 어느정도 외부에서 내 내부 웹 서버는 못 들어오는 상태에요. 근데 문제는 누구나 일단 내 웹서버에 요청이 가능해지는게 문제인데, 이 부분은 cloudflare access 에 보면 Policy 라는 부분에서 정책을 설정할 수 있어요. 특정 이메일로 OTP 연결을 해야지만 내 도메인에 접근이 가능하도록 해주는 기능이에요. 이거를 해두면 로그인 보안 + nextjs 와 같은 서버 컴포넌트를 쓰는 프레임워크에 로그인 없이도 보안 취약점 노리는 시도 자체가 막혀요. 구글 로그인만 추가하면 보안이 된다고 생각하는 분이 많은데.. 위에 사진에 나온 방식은 로그인으로 해결되는게 아니에요. nextjs 는 링크 요청할 때, 서버를 통해 요청하는 /api 형태나 _next chunk 부분에서 서버 컴포넌트를 통하는 요청에 대해서 실제 해당 서버에서 실행되는 부분을 이용한 취약점 공격이에요. 그렇기에 그냥 로그인과 관계없이 공격당할 수 있어요. 물론 최신 버전의 nextjs 에는 위에 말한 취약점은 고쳐져있어요. 하지만 고친 이후에도 여러번 취약점이 발견되는게 서버 컴포넌트입니다. 언제든지 털릴 수있기에 애초에 접근을 막는 cloudflare access 방식이 안전해요. - nextjs 업데이트 또는 nextjs app router 대신 pages 사용. nextjs 가 대부분 웹 페이지에서 쉽게 만들어주는 템플릿 사이트에요. 왜냐하면 shadcn 이라 불리는 UI 컴포넌트가 대부분 바이브코딩에서 쓰는 UI 라이브러리인데, 여기 개발자가 vercel 출신이에요. vercel 은 nextjs 를 만든곳이고 그러다보니 AI 들이 활용하기 좋게 툴들을 잘 만들어놔서 그런지 바이브코딩을 하면 nextjs 로 많이 만들어줘요. 그리고 최신 스택은 무조건 app router 방식인데, 이 방식은 위에 말한거처럼 취약점이 많아요. 저는 pages 를 많이 썼다가 최근에 app router 로 옮기긴했는데, pages 로도 문제가 거의 없어요. 그렇기 때문에 보안이 걱정되면 pages 로 전환하거나, nextjs 최신 업데이트를 자주 해주세요. 일단은 cloudflare tunnel + access 조합을 강추. 예전에도 추천드렸던 조합입니다.

  • без подписи

  • 13 авг.89511из ANDY🐰

    공개IP와 연결되는 순간 스캔봇들이 존나 돌면서 다 찔러봅니다

  • 13 авг.88514из ANDY🐰

    Deployment 서버에 접근 가능성 자체를 차단해두셔야됩니다. IP Whitelist건, key 공유건

  • ;;;;;;;;한끗차이로 살았는데이건;;;;;

  • 13 авг.2 20652

    без подписи

  • 13 авг.2 21652

    без подписи

  • 13 авг.2 163452

    맥미니 해킹시도 사례 공유 아는 분이 맥미니로 클라우드플레어로 봇 구동중 서버가 내려가 원인을 조사해보니 해킹시도가 있었네요. 다행히 털린것 은 없으나 이렇게 포트 열어놓고 봇 구동하면 무작위 해킹 시도가 있을 수 있으니 보안점검 한번씩 해보시기 바랍니다

  • https://x.com/Cryptowombat125/status/2084552235426672879

  • 이런토큰들 갭을 줘서 유혹할 때가 많은데 절대 헷지 포지션들고 오버나잇 하지마시고 하더라도 봇으로 비상탈출 로직을 짜놓던지, 리스크 대응 할 수 있는 방안을 마련 후 발라먹든 하셔야합니다 어제새벽 coti 도 마찬가지 이고요 prom 도 그렇고요

  • 13 авг.1 33122

    스테이킹해놓은 물량은 미리 선물로 숏헷징 해놓고 그 이후에 mirrox로 현물 호가창 박살내면서 flash crash 해놓고 90퍼폭락한 가격에 다시 ceffu로 현물 입금해서 하루 뒤에 정산. 승률 거의 100퍼에 달하는 무차입공매도 탈곡기

  • 12 авг.5812из londonddari

    COTI 이건 무서워서 지금은 잡으면안될거같아요 조심.. 갭 -12% 실시간으로 벌어지는중 선물 오르면서

  • COTI 코티 갭먹으려고 포지션잡고계신분들 조심하십쇼!!! 크라임 ㄷㄷ

  • DOS 선물 죽으면서 레전드 맛드몽현!!!!!!!!!!!

  • 11 авг.1 54110

    RVN 입출 전부 막히고 역현 -5% 넘어가는중 좋다고 잡지마시고 조심하세요

  • 요즘 원화상장

  • 반래버 입주 드가자

  • 8 авг.5546из justdegenguy

    해커들이 악성코드 명령서를 BNB Chain에 올려두기 시작함 보통 악성코드는 해커가 운영하는 서버에서 다음에 뭘 실행할지 지시를 받아옴. 보안업체가 해당 서버나 도메인을 찾아 차단하면 공격 흐름도 끊을 수 있었음. 그런데 마이크로소프트가 발견한 공격은 이 지시문을 BNB Chain 스마트컨트랙트에 저장해두고, 감염된 웹사이트가 블록체인에서 읽어가는 방식. 특정 회사가 관리하는 서버와 달리 블록체인에 올라간 내용은 외부에서 지우기 어렵기 때문에 일반적인 서버 차단만으로 멈추기 힘들어짐. BNB Chain이 해킹된 건 아니고, 누구나 사용할 수 있는 블록체인의 특성을 해커가 악용한 사례. 공격 자체는 가짜 CAPTCHA로 Win+R → Ctrl+V → Enter를 누르게 만드는 방식임. 웹사이트가 인증이나 오류 해결을 이유로 키보드 명령을 따라 하라고 하면 그냥 닫으시는 것 추천 https://x.com/msftsecintel/status/2085399393302176075