TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #784 · 21.03

У Лавки Игр хороший SMM, но я на их примере хочу проиллюстрировать важность умения разбираться в деталях той системы, которой ты пользуешься. СММщик писал пост с упоминанием статьи и вместо прямой ссылки на запись просто скопировал свой текущий URL из адресной строки браузера после того, как зашёл в поиск и нашёл нужный текст. То есть, в тексте вместо простого /wall-8375786_166962 получилось что-то такое: /search?c%5Bper_page%5D=40&c%5Bq%5D=истбрук&c%5Bsection%5D=statuses&w=wall-8375786_166962 Можно говорить, что это скорее ошибка ВК, но в разработке на самом деле есть некоторые подходы вроде CQRS, идемпотентности и семантического использования HTTP-методов, говорящие, в числе прочего, о том, что URL должен полностью отражать текущее состояние страницы. Думаю, это наследие Дурова, который любил консервативные решения. В любом случае, ВК здесь совершенно не уникален, и немало систем, которые ведут себя точно так же. При этом СММщик вызывает своей ссылкой у пользователей непредвиденное поведение: заход на страницу поиска и ввод поисковой фразы. А нижняя ссылка на скриншоте ещё хуже — обратите внимание, там нужный пост был открыт изнутри некоторой личной переписки, поэтому нажатие на ссылку формирует, внезапно, запрос на переписку с незнакомым большинству пользователей человеком, с которым общался СММщик в этот момент. Помимо просто путаницы для людей, которые в этом не разбираются (а таких большинство), возникает ещё и вполне прямая опасность: мало ли, что за страницы и с какой целью открыты у СММщика в момент вставки ссылки. Вполне возможна ситуация, при которой таким способом будут выданы закрытые сведения или даже даны несанкционированные доступы. #web

Hashtags

Резултати

Намерени 1 подобни публикации

Търсене: #thirdpartyaudit

当前筛选 #thirdpartyaudit清除筛选
Crypto M - Crypto News

@CryptoM · Post #64536 · 09.04.2026 г., 06:43

🚀 Odin Fun Addresses Security Breach with Multiple Measures Odin Fun co-founder Bob Bodily announced that several initiatives are underway to address the recent security breach. According to Foresight News, the platform is being restored to its pre-attack state, and efforts are being made to retrieve large cryptocurrency withdrawals made after the incident. The company is collaborating with law enforcement and exchanges to track and freeze the attackers' funds and is preparing for legal action. Coordination is also ongoing with other Bitcoin protocols affected by third-party smart contract vulnerabilities. The vulnerability has been identified, fixed, verified, and redeployed. A comprehensive third-party smart contract audit is in progress. Odin Fun is maintaining continuous communication with the main community to reach the best solution and is discussing with users the optimal path for platform relaunch. Previously, on April 1, Odin Fun experienced an unusual large-scale sell-off, primarily involving a few meme coins like BURRITO and CRYPTOBURG. Subsequently, multiple users reported abnormal account balances and unauthorized withdrawals of BTC and tokens. #OdinFun#SecurityBreach#Cryptocurrency#SmartContracts#LawEnforcement#Bitcoin#CryptoSecurity#ForesightNews#PlatformRestoration#LegalAction#CommunityCommunication#ThirdPartyAudit#BTC#UnauthorizedWithdrawals#MemeCoins#BURRITO#CRYPTOBURG