Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
#pol
⚙️ В Polygon уже завтра активируют хардфорк Giugliano для ускорения финализации транзакций.
В тестнете удалось сократить время финализации примерно на 2 секунды.
Апгрейд является частью дорожной карты «Gigagas». Ее цель – увеличить пропускную способность сети и улучшить пользовательский опыт для платежей и RWA.
Crypto Headlines
#POL
Polygon запустила приватные платежи в USDC и USDT
Polygon представила shielded-платежи для USDC и USDT — переводы, где сумма и участники скрыты, но сама транзакция подтверждается через zero-knowledge.
Как это работает:
— средства переводятся в специальный shielded pool
— внутри него балансы учитываются в зашифрованном виде
— при переводе создается zk-доказательство, что у отправителя есть средства
— сеть подтверждает операцию без раскрытия суммы и адресов
При необходимости средства можно вывести обратно в обычный (публичный) формат.
Функция решает ключевую проблему стейблкоинов: публичность блокчейна. Теперь переводы можно делать без раскрытия финансовых данных, что важно для бизнеса и платежных сценариев.
#POL
Polygon Labs обсуждает привлечение до $100 млн под платежный бизнес на стейблкоинах
Polygon Labs ведет ранние переговоры о привлечении до $100 млн для запуска платежного направления на базе стейблкоинов. Задача проекта — нарастить ончейн-объемы и глубже зайти в регулируемые платежи. Об этом пишет The Information.
Для Polygon это логичное продолжение январского разворота в payments. Тогда компания объявила о покупке Coinme и Sequence более чем за $250 млн, чтобы собрать инфраструктуру для регулируемых стейблкоин-платежей в США. Coinme дает лицензированные фиатные on/off-ramp, Sequence — кошельки и кроссчейн-платежный слой.
#POL
Polygon 8 апреля проведет хардфорк Giugliano
Обновление запланировано на блоке 85,268,500, ориентир по времени — 8 апреля, 14:00 UTC. Валидаторам и нод-операторам нужно перейти на Bor v2.7.0 до активации хардфорка.
Главное изменение — возврат PIP-66, который должен ускорить финализацию. По данным Polygon, тесты на Amoy показали сокращение времени финализации примерно на 2 секунды. Этот же механизм уже пытались внедрить раньше, но тогда его откатили из-за проблем в сети. В новой версии доработку возвращают уже с исправлениями.
Еще одно изменение — fee-параметры теперь будут добавляться прямо в block header, плюс сеть получит новые RPC-методы для работы с этими данными. Это нужно для более прозрачной работы с комиссиями и дальнейшей стабилизации сети после проблем 2025 года.
#POL/USDT Update
Price moved in line with expectations and reached Target 6🎯 Price moved +57.33% from the entry zone (10x leverage)
More details: t.me/BULLSTAR_ADMIN