У меня начался отпуск, прошло 2.5 года, как я работаю на обычной работе по найму. До этого я около 7 лет был фрилансером, а в начале этого пути запустил пару успешных собственных проектов (и пару десятков неуспешных, которые, собственно, высосали все заработанные деньги).
Некоторые разработчики хотят уйти из найма во фриланс. Кажется, что личного времени становится больше, максимально гибкий график, работай себе с берега моря. У меня обратный опыт — добровольный переход с фриланса на найм, и опыт скорее положительный.
Что стало хуже:
1. Спонтанные мероприятия теперь почти недоступны. В середине рабочего дня не поедешь к друзьям играть в настолки.
2. Как ни крути, но 30 дней отпуска в год — это прямо очень очень мало. Его неизбежно приходится разбивать на части, и каждая из этих частей очень маленькая — в длинное путешествие не съездить, собственный проект не замутить, с кучей накопившихся бытовых дел не разобраться.
3. На фрилансе ты можешь не брать заказы, которые содержат большую долю скучной для тебя работы. В найме же ты обязан брать задачи, даже если они на 80% состоят из какого-нибудь рефакторинга или написания документации.
Что стало лучше:
1. Денег стало больше. Зарплата заметно выше моего среднего дохода с фриланс-заказов. Я сильный прогер, но тратить время и внимание на поиск клиентов и заказов мне всегда было тяжело. Сейчас я конвертирую своё время в деньги эффективнее, потому что занимаюсь только разработкой и руководством другими разработчиками.
2. У меня появились выходные. Я могу не работать в выходные, и это удивительное чувство. На фрилансе формально ты можешь работать когда хочешь, но по факту хоть чуть-чуть работаешь каждый день, потому что висит очередной заказ с дедлайном. Сейчас я со спокойной совестью все выходные занимаюсь исключительно своими делами.
3. У меня пропала нервозность по поводу того, что я ещё что-то не доделал и не успею вовремя, если сейчас не сяду. Рабочий график распределяется как раз на комфортный уровень загрузки.
4. Я перестал работать по ночам, и в целом у меня нормализовался режим дня. Будучи фрилансером, я мог вставать в обед, потом сидеть до утра, и из-за этого снова долго спать. Это могло длиться месяцами. Сейчас каждое утро дейли, рабочий день начинается в одно и то же время, поэтому график у меня нормальный.
5. За 2.5 года работы в компании я прокачался в программерских скиллах как за 7 лет фриланса. Потому что на фрилансе ты плюс минус делаешь всё уже знакомым тебе способом. А вот при работе в компании есть другие разработчики, которые знают что-то, чего не знаешь ты. И есть кодревью, это очень полезная штука, причем, полезно и самому проводить, и чтобы тебе проводили.
#dev#life
🍿#DRIFT Американская юридическая фирма Gibbs Mura объявила о начале расследования по поводу возможного коллективного иска в связи с взломом Drift Protocol. Расследование будет сосредоточено на том, приняла ли Circle своевременные меры по заморозке средств. Фирма заявила, что в настоящее время собирает информацию от пострадавших инвесторов и оценивает целесообразность подачи иска против Circle за непринятие действий по предотвращению потери средств.
#DRIFT запампился на >100% на новости. С утра он не покидает топы по спотовым и фьючерсным покупкам на всех CEX. Примечательно, что крупные покупки начались лишь спустя несколько часов после опубликования новости в боте в 2:25 по мск.
📊Chart👈
🏴☠️#DRIFT The fallout from the Drift incident continues to expand, with the number of affected protocols growing from 11 to 20, including PiggyBank, Perena, Vectis, Valeo, Amp Pay, Loopscale, Prime Numbers Fi, Gauntlet and Expent. Prime Numbers Fi is estimated to have lost >$10 million. Wublockchain
💸#DRIFT Проект Drift Protocol привлекает$127,500,000 от Tether для восстановления средств пользователей после взлома.
Еще $20,000,000 помощи выделят другие партнеры.
Ранее: взлом на $285m
Crypto Headlines
#DRIFT
Drift: атака 1 апреля готовилась около полугода и, вероятно, связана с северокорейской группой
Drift сообщила, что продолжает расследование атаки вместе с правоохранителями, Mandiant и ончейн-специалистами. Все оставшиеся функции протокола заморожены, а скомпрометированные кошельки удалены из multisig.
По предварительным выводам, атака готовилась с осени 2025 года.
Злоумышленники выдавали себя за торговую фирму, знакомились с участниками команды на крупных криптоконференциях, вели с ними рабочие обсуждения, создавали общий трек взаимодействия и даже завели на Drift более $1 млн собственного капитала через Ecosystem Vault.
Предполагаемые векторы компрометации:
— один из участников мог заразить устройство после клонирования репозитория, присланного как якобы фронтенд для vault
— второй мог установить через TestFlight приложение, которое выдавали за кошелек
— отдельно Drift допускает связь с известной уязвимостью в VSCode и Cursor, при которой открытие файла или репозитория могло запустить вредоносный код без предупреждения
По оценке Drift и команды SEAL 911, с атакой могут быть связаны те же участники, что стояли за взломом Radiant Capital в октябре 2024 года. Речь идет о группе, которую ранее связывали с UNC4736 / AppleJeus / Citrine Sleet, то есть с инфраструктурой, ассоциируемой с КНДР.
Drift отдельно подчеркивает важный момент: люди, которые лично выходили на связь с командой, скорее всего, не были гражданами КНДР. По версии проекта, для офлайн-контактов могли использоваться посредники с полностью проработанными легендами, карьерной историей и профессиональными профилями.
#DRIFT
Drift взломали через фейковый токен и отключение лимитов на вывод
Атакующий заранее выпустил 750 млн фейковых CVT, создал пул на Raydium с ликвидностью всего около $500 и неделями прогонял через него сделки, чтобы собрать историю цены. Затем через скомпрометированный админский ключ Drift токен добавили как новый spot market.
В той же транзакции лимиты на вывод по USDC и еще четырем рынкам подняли до 500 трлн, фактически отключив защиту. После этого злоумышленник завел 785 млн CVT как залог, нарисовав себе около $785 млн обеспечения при реальной ликвидности пула в районе $700.
С этим фейковым залогом за 12 минут вывели активы почти из всех хранилищ:
— 66,4 млн USDC
— 42,7 млн JLP
— 23,3 млн MOODENG
— 5,6 млн USDT
— 5,2 млн USDS
— 2,6 млн JUP
— 583 тыс. RAY
— 477 тыс. WETH
Дальше средства начали выводить и дробить:
— 103 млн USDC отправили на один адрес
— 42,7 млн JLP сожгли через Jupiter Perps
— остальное обменяли в SOL и раскидали по нескольким кошелькам
#drift
Немного о проекте над которым сейчас работаю в рамках Blockchain Sports Drift - это дрифтовый автопилот. Я как всегда себе верен и для начала создал довольно функциональный инструмент с помощью которого можно отображать телеметрию машины, делать записи и воспроизведения, работать над траекторией и контролировать обучение и всё через юзер-френдли интерфейс. Система работает как с симуляцией Assetto Corsa так и нашей специально подготовленной машиной. Пока я использую традиционные RL алгоритмы, но стараюсь делать платформу гибкой для расширения и использования альтернативных решений в бедующем.
И как врачи и алхимики древности плоды своих исследований я испытываю на себе) Также со мной в испытаниях в роли пилота Мак Кравец, контролирует большую зеленую кнопку (в нашем случае она зеленая) и страхует нас.
И конечно, развитие это проекта это результат совместной и слаженной работы очень грамотных инженеров и менеджеров. По мере развития проекта буду рассказывать о нем под тегом #drift