TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #852 · 10.08

Автор OpenSource библиотеки тайно ворует данные разработчиков, чтобы проверять, донатят они ему, или нет. Вообще, скандалы с опенсорс-библиотеками бывают не так уж и редко. Разработчики делают что-то бесплатно, этот труд оказывается нужен тысячам людей, включая большие корпорации, а дальше возможны варианты. За последние пару лет ожидаемо было много политических заявлений и даже вредоносного кода по признаку страны, из которой запускается софт. Просто, стартуя с какой-то версии, какая-нибудь библиотека начинает делать что-то постороннее, помимо своей основной функциональности. К чести комьюнити, такие вещи всегда очень жестко критикуют, даже если идеологические взгляды разработчика выглядят общепринятыми в той среде, где это комьюнити развивается. Вот на днях новый такой скандал. Впервые в моей жизни в такую ситуацию попала библиотека, которую используем на работе — а именно Moq для .NET. Автор написал код, который спаунит новый системный процесс и командой git config --global user.email читает почту разработчика, а затем с помощью почти зашифрованной закрытой DLL-библиотеки, помещённой в поставку Moq, отправляет данные в сервис GitHub SponsorLink, чтобы проверить, платит ли разработчик донаты. Конечно же, система безопасности на проде не даст никуда сходить этому коду и ничего плохого сделать. Но, помимо прода, рабочие проекты запускаются еще и на компьютерах разработчиков локально. Вот тут заложена настоящая опасность. Где запрос почты, там может быть следующим шагом что угодно другое — скачивание ваших интимных фото и передача вовне, чтение файла с паролями из папки браузера, поиск номера кредитки... Разумеется, всё во имя самых благих целей. В общем, комьюнити порассуждало о том, что это критический подрыв доверия, хотя автор оправдывался как мог (как moq, хе-хе). Народ просто закидал его камнями, начал массово исключать Moq из своих зависимостей, ставить дизлайки, отправлять репорты. Вроде как это вынудило мейнтейнера откатить изменения. Но на всякий случай Moq лучше не обновлять больше никогда и постепенно заменить на аналоги. Доверие — важнейший ресурс в опенсорсе. #dev

Hashtags

Резултати

Намерени 4 подобни публикации

Търсене: #raff

当前筛选 #raff清除筛选

TONCO fine-tuning pools feature and collab with Tonstakers 🌱Advanced Range Presets – users and projects can now customize their liquidity strategies with ready-made range presets tailored to the market and different needs. Advanced presets are available for pools paired with $USDT or $TON. 🍀 Each preset serves different goals, whether you’re a user looking to maximize earnings or a project launching a token on #TONCO. There’s no single “best” strategy – performance depends on market conditions and how actively you manage your position. 🍃 Below we will show each of the presets in short way, but you can read more in the guide from the TONCO team: 🟢Curve – a balanced exposure, best for low volatility period, stable pairs or key price levels in volatile pairs. 🟢DCA Buy / DCA Sell – perfect for buying or selling assets over time while earning fees. 🟢Buy Walls / Sell Walls – price protection and market depth, used to stabilize price movements and create resistance/support levels. 🟢Steps – controlled price progression, gradually increases price levels to manage early-stage price growth while preventing sudden surges. ❗️Be careful with risks. Advanced strategies can increase yield, but also require active management. DYOR before deploying liquidity. 🤩 TONCO DEX announced a partnership with Tonstakers – $tsTON has been officially added to the exchange. TONCO's liquidity provision in the $stTON / $USDT pair is now 10 times greater than on classic V2 exchanges, and is about 25%. Plus, additional accruals are currently underway rewards for farming in this pair. 🔥Also 2 new pools with TON old token #RAFFwere added. But the juice is still in the TON/USDT pair, where APR reaches 80%. TONCO | Channel | Chat

Hashtags

Пример фармилки жетонов в сети TON. Это пока единственное место куда я закинул свои жетоны #SCALE в стек. Шаг 1. Свапнуть #TON на #SCALE. https://dedust.io/swap Шаг 2. Добавить в стек #SCALE. https://tonraffles.app/jetton/staking Таким образом можно 14 дней фармить жетон #RAFF. APR: 1000% на текущий момент. Не финансовый совет. Риски есть, гарантий нет.

Bidask: $RAFF & $WEB3 Listings, MyTonWallet & DeWallet Integration + Meme Contest 🏴Two new tokens are now live on Bidask: • $RAFF — from the Ton Raffles ecosystem • $WEB3 — from the .ton domain ecosystem Both are now tradable in pairs against #TON. The WEB3/TON pool features boosted farming through August 5, with up to ~44% APR — rewards in $WEB3 scale based on daily trading volume: ➖ $12.5/day if volume > $10,000 ➖ $25/day if volume > $15,000 ➖ $37.5/day if volume > $18,000 ➖ $50/day if volume > $20,000 ➖ $67.5/day if volume > $23,000 ➖ $75/day if volume > $25,000 🏆Bidask Meme Contest Create a meme about Bidask Protocol, post it on X (Twitter) with the hashtag #BidaskMemeContest, and share it in the contest thread in the “meme contest thread” in the Bidask chat. Only memes posted in both X and the chat thread will qualify. Contest runs through August 7. Prizes include: 🥇 1st — Toy Bear #52238 🥈 2nd — Record Player #10315 🥉 3rd — Crystal Ball #3932 🏅 4th — Light Sword #7136 🏅 5th — Light Sword #72658 👛 Wallet Integrations #MyTonWallet and DeWallet (by DFC ecosystem) have added Bidask DEX support — making it even easier to swap and farm. 📈 Top APRs on Bidask DEX right now: • HYDRA/TON — ~1250% APR • TON/USDT — ~87% APR Bidask DEX |Channel #Bidask#WEB3#RAFF#DeFi#YieldFarming#CryptoNews#CryptoTrading#TON#TONBlockchain#DEX