Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
🔥 Experience the hottest SocialFi platform friendtech with TokenPocket today!
👉https://friend.tech
👉https://tokenpocket.pro
🧐Step-by-Step #friendtech Tutorial:
👉https://theodore-ratliff.gitbook.io/share/EN/tutorial/friend.tech
💥Follow TP_News to learn about the hottest news
👉https://twitter.com/TP_NewsHub
Как пирамида #FriendTech с объемом в $148 миллионов и 4,1 миллионом транзакций принесла выгоду всей экосистеме.
- FriendTech берет 5% от общего объема торгов, происходящих в его приложении.
- Создатели на FT также получают 5% от общего объема торгов.
- FriendTech платит комиссию Base для выполнения транзакций.
- Base платит Ethereum для закрытия транзакций.
- Из этих комиссий Ethereum сжигает $ETH и платит своим валидаторам ($ETH стейкерам).
- Base платит 15% комиссии Optimism за использование его OP Stack.
Сколько денег каждая сторона заработала от общего объема торгов ($148 миллионов), который произошел на FriendTech до сих пор:
Friendtech = $7,400,000
Создатели FT = $7,400,000
BuildOnBase (Доход) = $736,000
Ethereum (владельцы и стейкеры) = $254,000
optimismFND = $72,000
Base (Чистая прибыль) = $482,000
Основной вывод?
Не имеет значения, какие приложения достигнут наибольшего успеха ончейн.
Доход всегда будет поступать в сами блокчейны, на которых построены приложения.
Вот почему ончейн накопление стоимости - такая мощная концепция.
Поскольку миллионы приложений будут построены ончейн в ближайшем десятилетии, основная технология (блокчейны) и их инвесторы, получат наибольшую выгоду.💰
👉 инвестируйте в блокчейны
Key Highlights from 2024's Top News
🚀Top 10 Project News of 2024:
- Polymarket shines in elections.
- Ethena pioneers new stablecoin paradigm.
- PumpFun Hyperliquid integrates AI-agent.
- Friendtech and TON GAME see sharp market shifts.
🔴USDT Delisting Deadline Approaches:
- Delisting deadline in EU is approaching.
- USDT market cap down 0.88% in a week.
- Shifts to FDUSD observed on exchanges.
📈Market Trends:
- 64% of Binance traders anticipate Bitcoin price rise, potential 20-30% correction seen as bullish.
🪙Dogecoin Predictions:
- Analysts foresee significant 2025 rally for DOGE, projecting prices up to $2.60.
💼Investment Highlights:
- 1Komma5° raises $156.47M; Holmarcom secures $135.22M in latest rounds.
#2024 #Polymarket#Ethena#Stablecoins#PumpFun#AI#Friendtech#TON#Dogecoin#Investments#VC#Crypto