@bizfeed · Post #332441 · 14.08.2025 г., 20:20
EthSecurity | 𝕏 It seems monero is in danger @Web3privacyy ~ ₿izFeed#⃣:#security
Hashtags
TGINSIGHT SIMILAR POSTS
Изходен канал @clockstackwheels · Post #672 · 28.11
Впервые сделал крупный проект (под NDA, так что не расскажу, какой) на облачных функциях. Впечатления противоречивые. Изначально программисты арендовали компьютер в датацентре: или целиком или кусочек. На нём теоретически можно делать что угодно, но для запуска своих программ нужно было настроить операционную систему, безопасность и авторизацию, установить нужные исполнительные модули, программы для удобства деплоя, мониторинг нагрузки итд. Поэтому появились сервисы, которые это всё делают за тебя, а тебе дают буквально окно, куда можно написать свой код и запускать его удалённо на чужой машине. Конкретно я пользовался решением от Яндекса, чей протокол скопирован напрямую с Amazon Web Services. Причём, в документации не только открыто об этом говорится, но ещё и в некоторых местах перенаправляют на доки от Amazon. И SDK предлагают тоже использовать амазоновский. До санкций я бы сказал, что это не так плохо — можно использовать что-то привычное тем, кто уже работал с Amazon. Но сейчас привязка к американскому сервису выглядит скорее жирным минусом. Не знаю, есть ли у Яндекса ресурсы на какое-то серьёзное разделение. Судя по состоянию документации и платформы в целом — нет. Yandex Cloud кажется системой, которая активно развивалась несколько лет назад, а сейчас подзаброшена. Среда выполнения .NET отстаёт от актуальной на две версии (3.1 вместо 6, четвёртой версии не существует). Изначально мой проект был написан как обычное контейнеризированное приложение на .NET 6, а потом я переводил его на функции. Пришлось пройтись по всему коду и переписать несовместимые куски с C#10 на C#8, это было не слишком приятно. Документации фактически нет, а там, где есть, много путаницы. В примерах написано одно, по факту другое: например в функцию вместо объекта Request приходит просто строка, а разбирать её надо самому. Авторизацию я нашёл только на Stackoverflow. Интересно, что адекватных доков про неё не было ни у Яндекса, ни у Amazon. Функция выполняется и выгружается, поэтому ваша программа не должна рассчитывать на наличие постоянно живущего процесса. Мне пришлось вытащить из неё большой словарь, который грузится при старте, и положить уже подготовленные данные из него в Object Storage — это такое горячее файловое хранилище, там же рядом с функциями. Справедливости ради, работает это всё быстрее, чем я думал. Удалось запихнуть в функции даже сравнительно большой проект с кучей классов, создающий при запуске несколько десятков объектов и производящий загрузку из сети с декомпрессией. Другой важный плюс — бесплатная квота довольно внушительная: миллион вызовов и 10Гб*часов оперативной памяти в месяц. Для пет проекта вы сможете вообще не покупать сервер. Но если сервер у вас всё-таки есть, деплой вы уже настроили, то удобнее будет, конечно, делать как привычно. И гибкости больше. #dev
Hashtags
Търсене: #security
@bizfeed · Post #332441 · 14.08.2025 г., 20:20
EthSecurity | 𝕏 It seems monero is in danger @Web3privacyy ~ ₿izFeed#⃣:#security
Hashtags
@bizfeed · Post #332418 · 14.08.2025 г., 18:55
EthSecurity | 𝕏 15 security recommendations for builders deploying smart contracts on BNB Chain - Link How an Attacker Stole $128k Without an Exploit - Link @Ethsecurity1 ~ ₿izFeed#⃣:#security
Hashtags
@bizfeed · Post #332373 · 14.08.2025 г., 15:54
Rekt News | 𝕏🧵 A $300M AI project @_Qubic_ claimed it conquered a $6Bprivacy giant with a "51% attack" on Monero. Community sleuths called BS - actual hashrate closer to 30%. Meanwhile, $qubic tokens burned by the billions. Market moved, story spread, receipts didn't add up. Story below... ~ ₿izFeed#⃣:#security
Hashtags
@bizfeed · Post #332021 · 13.08.2025 г., 12:52
Rekt News | 𝕏🧵 The Rekt Leaderboard is a warning label. Some were “audited” (wrong scope, ignored deploy scripts, no oracle model). Others skipped audits entirely and learned on-chain. Clean PDFs don’t stop dirty exploits. Process does. Submit once, get multiple vetted bids. club.rekt.news/audit-broker ~ ₿izFeed#⃣:#security
Hashtags
@bizfeed · Post #331966 · 13.08.2025 г., 09:40
EthSecurity | 𝕏 Bepop DM me and claimed they haven’t been hacked and the issue was not on bepop’s side. Victim wallet: 0x4a4a2fA0Cf9EE113b9d026E93eDd835EDae048Eb Bebop contract: 0xbeb0b0623f66be8ce162ebdfa2ec543a522f4ea6 Attacker proxy contract: 0xA40a67FD44E5972eA8720a79E35D74E262A38e3C Attacker wallet: 0xf0d997D59Ffc4d114Aa362B0d0431847C25BfB45 Token: WHYPE 0x5555555555555555555555555555555555555555 @EthSecurity1 ~ ₿izFeed#⃣:#security
Hashtags
@bizfeed · Post #331949 · 13.08.2025 г., 08:25
EthSecurity | 𝕏 It seems @bebop_dex was hacked across multichains. root cause: JamSettlement::settle() allowing arbitrary asset transfers. @EthSecurity1 ~ ₿izFeed#⃣:#security
Hashtags
@bizfeed · Post #331895 · 13.08.2025 г., 00:13
@Phalcon_xyz | 𝕏 [🌐CN🔀EN] RT @Phalcon_xyz: Our system has detected a series of attacks targeting @Bankroll_Status across both Ethereum and BSC, resulting in total lo... ~ ₿izFeed#⃣:#security
Hashtags
@bizfeed · Post #331486 · 11.08.2025 г., 14:25
EthSecurity | 𝕏 24 hours ago, @numamoney got hacked again. The root cause? A 0.6 discount sneaks into the minting process because of some janky fee logic. Yeah, you heard that right—minting at a discount! That’s the kind of bug that makes you wonder who’s even auditing this stuff. The first time is a mistake, the second time is a choice. https://sonicscan.org/tx/0x56abdbc84232658617853f233f52e6b4c855129c7ab163a588c2bac62ea30408 @EthSecurity1 ~ ₿izFeed#⃣:#security
Hashtags
@developmentnewsindia · Post #44083 · 26.04.2026 г., 09:07
He was responsible for running multiple radicalisation camps across Khyber and helped recruiting Jihadis to fight in Kashmir. #security
Hashtags
@developmentnewsindia · Post #43834 · 20.04.2026 г., 05:29
Lashkar terrorist Umar, alias "Kharghosh," managed to procure a passport from India and fled to Indonesia. From there, he is believed to have used another forged travel document to establish himself in a Gulf country. BUT, NOT ANYMORE !!!! He has now been arrested in Saudi Arabia. A high value target. Expect more bust of Lashkar network in Kashmir and across India. Kudos to Indian intelligence. #security
Hashtags
@developmentnewsindia · Post #43805 · 19.04.2026 г., 10:50
2 US 🇺🇸 nationals were detained at Srinagar airport today due to possession of Satellite Phone. #security
Hashtags
@bielyliehijon · Post #19315 · 13.02.2026 г., 14:23
Кир Стармер собирается предложить союзникам новую оборонную инициативу Премьер-министр Великобритании Кир Стармер на Мюнхенской конференции по безопасности планирует продвигать идею новой оборонной инициативы. Об этом сообщает газета Financial Times. Речь идет о более тесной координации закупок вооружений и снижении затрат на перевооружение. По данным британских правительственных источников, завтра, 14 февраля, Стармер намерен публично призвать к «более тесному оборонному сотрудничеству с союзниками» и обсудить эту тему в закрытых переговорах с лидерами других стран. #Security
Hashtags