Tópicos em alta
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

jacob Φ
Engenheiro Devrel Líder @phylaxsystems || @ethberlin // @protocol_berg // @dod_berlin // @cphethereum
Ótimo exemplo de como todos acabarão sendo hackeados / escorregados e por que é tão importante seguir as melhores práticas para limitar as perdas quando isso acontece.

zak.eth12 de ago., 21:51
Estou no mercado de criptomoedas há mais de 10 anos e nunca fui hackeado. Registro perfeito de OpSec.
Ontem, minha carteira foi drenada por uma extensão de @cursor_ai maliciosa pela primeira vez.
Se isso pode acontecer comigo, pode acontecer com você. Aqui está uma análise completa. 🧵👇
134
Imagine o que um bom hacker da NK que escapou do regime poderia estar ganhando em uma empresa de segurança legítima, compartilhando todos os seus processos e mentalidade.

ZachXBT13 de ago., 20:54
1/ Uma fonte não identificada comprometeu recentemente um dispositivo de trabalho de TI da RPDC que forneceu informações sobre como uma pequena equipe de cinco ITWs operava 30+ identidades falsas com IDs do governo e comprou contas Upwork/LinkedIn para obter empregos de desenvolvedor em projetos.


213
1/11
A maioria das explorações de contratos inteligentes acontece quando os hackers quebram suposições que os desenvolvedores nunca testaram explicitamente.
As invariantes são sua defesa: regras fundamentais que devem SEMPRE ser válidas, não importa como os usuários interajam com seu contrato.
Veja como usá-los para criar protocolos 👇 mais seguros

865
jacob Φ repostou
Usuário perdeu $880k devido a envenenamento de endereço...
4×$ 220 mil enviados de diferentes carteiras para um sósia falso, pensando que a transferência estava travada.
Use estas regras simples:
1. Use um catálogo de endereços (lista de permissões)!
2. Use ferramentas como @web3_antivirus
3. De preferência, use @Rabby_io

3,97K
jacob Φ repostou
Nosso Manifesto em resposta ao Grupo de Trabalho Presidencial sobre Ativos Digitais:
A Casa Branca nos deu o plano para escalar o DeFi enquanto satisfaz os reguladores. Para financiamento baseado em contrato inteligente, recomenda que os construtores "considerem paradas de emergência e disjuntores para problemas inesperados de contrato inteligente".
Isso é exatamente o que construímos na Phylax.
As finanças tradicionais têm proteções: oficiais de risco, disjuntores e mesas de conformidade.
Eles existem para impedir que um dia ruim se torne um desastre.
Muito antes deste relatório, vimos a direção que as coisas estavam tomando. O DeFi precisa de proteções equivalentes para garantir a segurança. Mas eles precisam ser descentralizados, transparentes e programáveis. O DeFi não poderia crescer sem o gerenciamento de risco programável. As ferramentas não existiam, então nós as construímos.
Eles têm que ser:
• Descentralizado para que os usuários não confiem em terceiros que possam falhar, reduzindo sua segurança
• transparente para que seja auditável e, portanto, confiável
• programável para que possa ser usado para evitar uma grande variedade de problemas de segurança ou, nas palavras da administração, para que você possa escrever "[qualquer] disjuntor para [qualquer] problema inesperado de contrato inteligente".
A camada confiável permite que os desenvolvedores escrevam asserções: regras baseadas em contratos inteligentes que definem como seus protocolos devem se comportar. Essas afirmações são aplicadas pela própria rede. Se uma transação violar uma regra, ela será bloqueada antes de chegar à cadeia.
Os fundos permanecem seguros. Os invariantes permanecem intactos.
Sem reversões. Sem interruptores centralizados. Sem compromisso.
As asserções são transparentes, combináveis e on-chain. Eles podem ser verificados. Eles podem ser testados. Eles não exigem atualizações de protocolo ou votos de governança. E eles não dependem da confiança.
Não esperamos que os reguladores descrevessem esse futuro. Nós previmos isso. E construímos a infraestrutura para enfrentá-lo de frente.
A mensagem é simples: se você está construindo em DeFi, as regras regulatórias estão aqui.
Phylax dá-lhe as ferramentas para os cumprir sem sacrificar os princípios e garantias que tornam o seu produto diferente.

3,09K
jacob Φ repostou
Por que @SourcifyEth existe?
Acreditamos que o ecossistema de verificação de contratos está travado: centralizado, de código fechado e retido por ferramentas desatualizadas e dados isolados
Em minha última postagem no blog, explico os problemas, o que construímos e para onde estamos indo em 2025.
Postagem + resumo 👇
3,34K
Melhores
Classificação
Favoritos
Em alta on-chain
Em alta no X
Principais fundos da atualidade
Mais notável