TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #784 · 21.03

У Лавки Игр хороший SMM, но я на их примере хочу проиллюстрировать важность умения разбираться в деталях той системы, которой ты пользуешься. СММщик писал пост с упоминанием статьи и вместо прямой ссылки на запись просто скопировал свой текущий URL из адресной строки браузера после того, как зашёл в поиск и нашёл нужный текст. То есть, в тексте вместо простого /wall-8375786_166962 получилось что-то такое: /search?c%5Bper_page%5D=40&c%5Bq%5D=истбрук&c%5Bsection%5D=statuses&w=wall-8375786_166962 Можно говорить, что это скорее ошибка ВК, но в разработке на самом деле есть некоторые подходы вроде CQRS, идемпотентности и семантического использования HTTP-методов, говорящие, в числе прочего, о том, что URL должен полностью отражать текущее состояние страницы. Думаю, это наследие Дурова, который любил консервативные решения. В любом случае, ВК здесь совершенно не уникален, и немало систем, которые ведут себя точно так же. При этом СММщик вызывает своей ссылкой у пользователей непредвиденное поведение: заход на страницу поиска и ввод поисковой фразы. А нижняя ссылка на скриншоте ещё хуже — обратите внимание, там нужный пост был открыт изнутри некоторой личной переписки, поэтому нажатие на ссылку формирует, внезапно, запрос на переписку с незнакомым большинству пользователей человеком, с которым общался СММщик в этот момент. Помимо просто путаницы для людей, которые в этом не разбираются (а таких большинство), возникает ещё и вполне прямая опасность: мало ли, что за страницы и с какой целью открыты у СММщика в момент вставки ссылки. Вполне возможна ситуация, при которой таким способом будут выданы закрытые сведения или даже даны несанкционированные доступы. #web

Hashtags

Резултати

Намерени 2 подобни публикации

Търсене: #balancer

当前筛选 #balancer清除筛选

🤣#Balancer被 #Hack 逾 $1 億美元,疑為經驗豐富的駭客所為 #Ethereum#DeFi 鏈上分析顯示,攻擊者透過 100 ETH + Tornado Cash 為帳戶注資,未出現明顯的 OPSEC 漏洞。由於近期無類似規模的 Tornado 存入,推測該駭客可能動用了 過往攻擊所得資金。 💡#Insight 此事件凸顯 ETH 生態中 Tornado Cash 的持續風險,也顯示 DeFi 攻擊正進入「專業化長期策劃」階段。 ——— 👍@Web3NewsInsight 🥲 🥲Follow for more Web3 News 🤣

SpotOnChain | Announcement

@spotonchain · Post #1324 · 03.11.2025 г., 10:14

🚨 BREAKING: $117M in assets stolen from @Balancer in the last 2 hours after a major hack!!! 🔹 Assets stolen are across multiple chains: #Ethereum, #Base, #Optimism, #Sonic, #Polygon, #Berachain – mainly in Liquid Staking Tokens (LSTs) of $ETH. Top 5 stolen assets: • 7,838 $WETH (~$29.1M) • 6,841 $OSETH (~$26.8M) • 4,459 $WSTETH (~$20.1M) • 2,405 $SFRXETH (~$10M) • 2,038 $RSETH (~$8.67M) 🔹 The hacker is acting quickly: Converting LSTs into $ETH in real-time! 🔹 Big move: Whale account 0x009, dormant for 3 YEARS, just resurfaced after the exploit and withdrew $7.38M worth of assets from #Balancer! ⚠️ ALERT: If you’re still on #Balancer, secure your funds NOW before it’s too late! 🔐 Follow @spotonchain for more updates about the hack! https://x.com/spotonchain/status/1985289043383300351