Bridged assets trading pools powered by @wormholecrypto are now LIVE on Cetus!
Provide your LP and Start Earning Now!!❤️
#Cetus#Aptos#DeFi
https://twitter.com/CetusProtocol/status/1585132824092639232?s=20&t=-3ZdLc2Eys6Uf48cd_b1Yg
@everyone
Algebra is teaming up with Photon Labs to bring our Modular AMM technology, Integral, to the Photon network! ⚡
Get ready for a scalable, vibrant #DeFi ecosystem built on Bitcoin’s liquidity & strength, with some new opportunities. 🌐💪
Learn more: medium.com/@crypto_algebra/algebra-partners-with-photon-unleashing-modular-defi-innovation-for-the-bitcoin-economy-c2e6e79c505c.
🚀 We are participating in Surge of #DeFi on the Horizon, and the campaign is in full swing!
Horizon is a DEX on Linea, powered by Algebra Intergal — join the movement to support us! Transfer your liquidity on-chain with legendary builders Linea, Axelar Network, RhinoFi, Cede, & ARYZE.
🏆 Winners will share a prize pool of $3000.
🔗 Catch us here: https://app.galxe.com/quest/horizondex/GCR9kthGAc
🎉 Pixel Swap become a to partner with Gate.io
💰
This is a prominent milestone moment. The future of #DeFi is here—secure your share of $PIX in the Gate.io Startup Free Airdrop!
Join now: https://gate.io/startup/2105
📌Eligibility: Hold at least 10 $GT to participate.
📅Airdrop Duration:
06:00 AM, 18th Dec 2024 - 06:00 AM, 20th Dec 2024 (UTC)
📈Trading Begins:
10:00 AM, 20th Dec 2024 (UTC)
📖More info: http://gate.io/article/41768
🚀 EVAA Partners with Bitget Wallet for Tonnect2024!
Join EVAA and Bitget Wallet, your secure digital asset management solution, as they team up with DeDust and Storm Trade for the TON Ecosystem Carnival.
💫Learn-to-Earn: Dive into TON DeFi, explore different protocols, and earn rewards. Complete tasks in the #DeFi session using Bitget Wallet to earn 5 TON, tickets, and TONNECT points.
How to Join:
1️⃣ Download Bitget Wallet here.
2️⃣ Visit the "TON Ecosystem Carnival" page.
3️⃣ Complete the tasks by August 8.
🤔What is EVAA Protocol?
How can DeFi reach mass adoption?
Explore the answer in this Fireside chat. Our Business Partner of Ecosystems, Alessia Baumgartner, will be sharing more on this alongside other experts on widespread adoption, the fusion of #DeFi with gaming, and strategies for making DeFi more inclusive and secure.
Mark your calendars.
🗓️ October 24th
⏳ 17:05-17:20
Вот и подошел к концу наш небольшой лонгрид о криптовзломах, которые изменили индустрию.
За пять материалов мы проследили эволюцию цифрового криминала – от хаотичного падения Mt. Gox до высокотехнологичных атак государственных хакеров.
Надеюсь, каждый читатель нашел здесь что-то новое для себя. Я, погружаясь в эти истории, точно переосмыслил многие вещи и сделал очевидные выводы.
Парадокс в том, что эти катастрофы не убили криптовалюты – они их закалили. Принцип «не ваши ключи = не ваши монеты» из программистского жаргона превратился в народную мудрость. Аудиты из формальности стали жизненной необходимостью. Децентрализация из философского принципа – в практическое требование выживания.
Индустрия взрослела через боль. Каждый взлом становился прививкой для экосистемы. Сегодняшние протоколы безопаснее не потому, что технологии стали совершенными, а потому, что мы научились на чужих ошибках.
Давайте и мы будем учиться на чужих ошибках, чтобы совершать уже свои. В конце концов, прогресс всегда строился на том, что кто-то рискнул первым – и заплатил за это :)
Спасибо за ваше внимание и время, потраченное на прочтение.
Вернуться в начало лонгрида
#DeFi
САМЫЙ ПРОСТОЙВЗЛОМ TON КОШЕЛЬКА
Слышали, что TonKeeper и MyTonWallet неприступны?
Хорошо, давайте проверим это на практике. Разберем, как взломать любой TON кошелек методом перебораseed-фразы. Спойлер: метод рабочий не для всех
Парочку вводных
Каждый кошелек защищен seed-фразой из 12 или 24 слов. Эти слова берутся из словаря BIP39 – там ровно 2048 вариантов (словарь). Слова могут повторяться, так что теоретически ваша фраза может быть из 12 одинаковых «gas» (если вы – Ладесов) или «trip» (если вы – Ворм).
Сколько всего комбинаций нужно перебрать?
- Для 12-словного кошелька:2048¹²= 5,44 × 10³⁹ (дуодециллион, вы этого слова больше никогда не увидите в жизни)
- Для 24-словного:2048²⁴ = 2,96 × 10⁷⁹ (видинтисексиллион, и это тоже)
Звучит много, но для кого? Для человека явно многовато, а для современного мощного железа?
Если у криптанов есть деньги на майнинг, то и на взлом найдется. Берем топовую RTX 4090 – она проверяет около 100 миллионов seed-фраз в секунду. Звучит внушительно, согласны?
Но вот незадача: для взлома 12-словного кошелька при такой скорости понадобится 1,72 × 10²⁵ лет. Возраст Вселенной – 13,8 миллиарда лет. Начинаете понимать масштаб нашей задачи?
- Окей, но это же время исключительно для одного конкретного кошелька, а если нам любой кошелек подойдет, а не один конкретный (кошелек Дурова)
Что если просто генерировать случайные seed-фразы и надеяться наткнуться на ЛЮБОЙ активный кошелек? Это же должно быть проще?
В TON примерно 50-100 миллионов кошельков (tonstat.com), из них с деньгами – ~5-10 миллионов.
Таким образом, наш шанс найти любой активный кошелек: 1 к 5,44 × 10³²за итерацию подбора.
Это примерно как выиграть в лотерею четыре раза подряд, где в каждой лотерее один выигрышный билет из триллиона триллионов.
Даже этот пример становится непонятным из-за огромных чисел, да?
Ладно, раз мы серьезно занимаемся взломом, давайте посчитаем бюджет. Берем ферму из 1000 топовых GPU за $2 миллиона. Она жрет 1 МВт – это $100 в час на электричество. За год проверит 3 × 10²¹ комбинаций, потратив $876 000 на свет.Шанс найти что-то остается смешным.
И вот засада: большинство кошельков пустые. Даже если чудом найдете доступ, вероятность увидеть там хотя бы доллар – почти нулевая. Бизнес-план для инвесторов вряд ли будет внушать доверие.
А теперь: Рабочие методы взлома
Раз брутфорс не работает, что тогда реально работает? Не тупой перебор, а поиск дыр в реализации: кривые генераторы случайных чисел, утечки части seed-фразы, социальная инженерия. (Это важно знать не только для взлома чужого кошелька, но и чтобы не попасться на чужие уловки)
Как итог:
Математика безжалостна к хакерам. Взлом seed-фраз перебором – это не технический вызов, а физический абсурд. Энергии для такого дела хватило бы запитать небольшую страну на миллиарды лет.
Реальная угроза – человеческий фактор: люди сами сливают seed-фразы, ведутся на фишинг, разработчики косячат в коде.
Так что нет, ни ваши TonKeeper и MyTonWallet, ни другие некастодиальные кошельки схожего типа, взломать нельзя. Не потому что так все вокруг говорят, а потому что математика делает перебор физически невозможным.
P.S. Если все-таки решите попробовать – удачи. Вселенная исчезнет раньше, чем найдете хотя бы один кошелек. Но зато теперь вы знаете, почему ни этот гайд не работает, ни любой другой.
Но если математически взломать нельзя, то почему кошельки и смарт-контракты все-таки взламывают? Разберем реальные методы атак и дыры в безопасности в следующих материалах @gamedevdead
#DeFi
Задача Византийских Генералов
- Что общего у средневековых полководцев и современного блокчейна TON?
- Задача, которую 40 лет считали бесполезной, находит применение каждую секунду сегодня.
- Сколько потребуется средств, чтобы положить блокчейн?
Всё это в новом материале из серии статей про устройство блокчейна
ru version: teletype.in/@arthur_yan/Byzantine_Generals
eng version:teletype.in/@arthur_yan/Byzantine_Fault_Tolerance
#DeFi
📢 REMINDER: Only 1 week left to submit your entries for the Hack-a-TON x DWFLabs x AWS startups⏳
🔹 Team size: 3-5 participants per team
🔹 Track: #DeFi & Data Analytics
👉Register here.
✈️Парадокс Валидаторов
Краткий экскурс для новеньких: TON блокчейн является условно параллельным, что выгодно отличает его от таких современных блокчейнов, как Ethereum, Bitcoin или Solana. Почему «условно»? Потому что у него есть основной блокчейн, к которому подключены шарды.
Архитектура TON состоит из трех ключевых элементов:
[Мастерчейн] – мозговой центр сети, координирует всё, что происходит, и следит за общей картиной.
[Воркчейны] – рабочие сети, которые занимаются непосредственно обработкой смарт-контрактов и взаимодействуют с приложениями (DApps).
[Шарды] – маленькие рабочие единицы внутри воркчейнов, которые напрямую отвечают за транзакции. Их количество меняется в зависимости от нагрузки сети, позволяя масштабировать обработку.
В TON транзакции действительно обрабатываются параллельно, но не хаотично. Представьте очередь в супермаркете: если на кассах образуются большие очереди, открываются дополнительные. Так и в TON – если нагрузка возрастает, появляются новые шарды. Они работают независимо, но синхронизируются между собой.
Эта структура позволяет TON обрабатывать транзакции параллельно, что выгодно отличает его от большинства других блокчейнов.
Процесс проверки транзакций
Проверка транзакций лежит на плечах валидаторов – независимых участников сети, которые гарантируют безопасность и корректность транзакций.
🪙Пример: ты отправляешь мне 10 TON на кошелек gamedevdead.ton:
- Транзакция попадает в мемпул (очередь транзакций).
- Валидатор забирает её оттуда.
- Проверяет твой баланс и подлинность цифровой подписи.
- Предварительно блокирует средства на твоём счёте.
- Отправляет транзакцию на консенсус – коллективное подтверждение другими валидаторами.
- Если большинство валидаторов подтвердили – транзакция окончательно проходит, средства списываются и поступают получателю.
ах, да, консенсус...
Почему валидаторы работают честно?
Теоретически валидаторы могли бы мошенничать, подтверждая выгодные им транзакции. Но в сети TON это не проходит благодаря механизму Proof of Stake (PoS). Валидаторы замораживают собственные средства (можно посмотреть здесь), и если валидатор нарушит правила, его штрафуют, списывая часть замороженных средств.
Консенсус обеспечивает двухэтапную защиту: сперва валидатор проверяет транзакцию сам, затем её подтверждает или отклоняет группа других валидаторов. Именно поэтому обман становится невыгодным.
Параллельность в действии
Ключевая особенность: TON – параллельный блокчейн, валидаторы и шарды могут обрабатывать транзакции параллельно и независимо.
Теперь к самому интересному: как параллельность работает на практике и какие проблемы могут возникнуть.
Представим ситуацию, у меня есть 10 тон и я хочу отправить по 10 тон двум друзьям одновременно, далее:
- Обе транзакции появляются в мемпуле.
- Два валидатора в разных шардах одновременно начинают проверку.
- У обоих валидаторов при проверке баланс корректен, цифровая подпись верна.
- Валидаторы пытаются одновременно заблокировать деньги на моём кошельке и отправить транзакции на консенсус.
И здесь возникает конфликт («race condition»). Что будет дальше? Обе транзакции отменятся или возникнет двойная трата?
TON использует механизм cross-shard messaging:
- Первый валидатор, успешно изменивший состояние счёта, отправляет сообщение о новом состоянии кошелька другим шардам.
- Второй валидатор, получив обновление, понимает, что средств уже нет, и отклоняет свою транзакцию.
Если ситуация возникает одновременно и конфликт неизбежен, включается дополнительный механизм разрешения: валидаторы используют логическое время и запускают новый раунд консенсуса. Это происходит до тех пор, пока не будет достигнуто согласованное состояние всех счетов.
Эпилог
TON – это не просто «параллельный» блокчейн. Это комплексная и продуманная система, где параллельность достигается чёткой синхронизацией и механизмами разрешения конфликтов. Именно поэтому в TON невозможны двойные траты и хаос.
А что общего у византийских генералов и современной блокчейн-экосистемы, вы узнаете в следующем DeFi материале от gamedevdead.
#DeFi