Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
👀 Просто стейкаешь, поддерживаешь сеть и получаешь награды — звучит как чит-код, правда? 🕹️
📕 Узнай больше про Proof of Stake (#PoS) в нашей новой статье ⬅️
App| Mini App | X | Telegram EN /RU | Blog
#стейкинг#PoS#база
🔥Роль валидаторов и делегаторов в стейкинге: как работает экосистема
Стейкинг — один из ключевых механизмов в криптовалютных сетях, работающих на алгоритме Proof-of-Stake (PoS). Он позволяет пользователям не только участвовать в обеспечении безопасности сети, но и получать вознаграждение за хранение и блокировку активов. Однако внутри этой системы существуют две важные роли: валидаторы и делегаторы.
❓Кто такие валидаторы?
Валидаторы — это узлы, которые подтверждают транзакции и добавляют новые блоки в блокчейн. Они выполняют ту же функцию, что и майнеры в сетях с Proof-of-Work (PoW), но вместо вычислительных мощностей используют заложенные токены в качестве гарантии честности.
Чем больше стейк у валидатора, тем выше его шансы быть выбранным для подтверждения транзакций. Однако участие в валидации требует:
Надёжного оборудования и стабильного интернет-соединения;
Высокой доступности — выход из сети или ошибки могут привести к штрафам (slashing);
Технической компетенции — необходимо уметь управлять узлом и оперативно реагировать на возможные сбои.
📌Роль делегаторов в стейкинге
Не каждый пользователь готов запускать собственный валидатор. Для них существует возможность делегирования — передача своих токенов валидатору в обмен на часть его вознаграждения.
Делегаторы выбирают валидаторов, основываясь на их репутации, стабильности работы и уровне комиссии. Однако делегирование не означает передачу токенов — они остаются в собственности пользователя, но участвуют в процессе обеспечения сети.
Важно понимать, что выбор ненадёжного валидатора может привести к потерям, если он получит штраф. Поэтому делегаторы должны регулярно проверять статус своего валидатора и, при необходимости, перераспределять стейк.
❗️Вывод
Экосистема PoS-блокчейнов строится на взаимодействии валидаторов и делегаторов. Первые обеспечивают работу сети, а вторые помогают её децентрализовать. Грамотный выбор валидатора и активное управление делегированием позволяют получать стабильный пассивный доход и участвовать в развитии блокчейн-экосистемы.
👍Подписывайтесь на наш канал, чтобы разбираться в криптовалютном мире ещё лучше!
___________
@MirraChannel😎
#блокчейн#Консенсус#PoS#база
Что такое Proof of Stake (PoS)?
Proof of Stake (PoS) — это один из самых популярных алгоритмов консенсуса, используемых в блокчейн-сетях. В PoS валидаторы избираются на основе количества криптовалюты, которую они держат и готовы "заморозить" (поставить на кон).
☝️Основные особенности PoS:
• Экономия энергии: PoS минимизирует энергозатраты, что делает его более экологичным.
• Доступность и децентрализация: В PoS любой владелец криптовалюты может стать валидатором, что способствует более широкой децентрализации сети.
• Интересы участников: Валидаторы заинтересованы в честной работе , так как при мошеннических действиях их «стейк» (т.е. замороженные средства) может быть конфискован 😏.
📌Примеры использования PoS:
#Ethereum2.0: Один из самых известных блокчейнов, перешедший на PoS, что позволило снизить энергозатраты и улучшить масштабируемость сети.
#Cardano: Известен своим тщательно продуманным механизмом PoS, обеспечивающим безопасность и устойчивость сети.
🔥 PoS уже доказал свою эффективность и стал основой для многих современных блокчейнов, предлагая более устойчивую и экономически выгодную альтернативу традиционным методам консенсуса.
👍 Не забудьте лайкнуть этот пост, если он был полезен, и поделиться с друзьями!
@MirraChannel😎
#Elezioni#Slovenia
Secondo l'exit poll di Mediana #PoS, la coalizione guidata dall'erede di #SMC (che nel 2014 vinse l'elezioni) #Konkretno|Centro, uscirebbe dal Parlamento, avendo ottenuto solo il 3,2% dei voti.
@UltimoraPolitics
Ethereum: Potential Shift to Trustworthy Money
Ethereum could become ‘ultra-secure’ money as supply decreases, claims developer Justin Drake. Post-Dencun, emissions stats: 657,000 BTC vs. 469,000 ETH ($63.4B vs. $1.23B). Bitcoin miners rely on crypto mining; commission share at only 1%. Safety concerns may arise as mining becomes less viable. Halvings could worsen security issues.
Read more: ForkLog
#Ethereum#Bitcoin#Crypto#Mining#Finance#Deflation#JustinDrake#Dencun#ETH#BTC#Blockchain#Investing#Decentralization#PoS#Halving#Security#MarketTrends#Emissions#DigitalAssets#RiskManagement#Cryptocurrency
#Italia🇮🇹
#Comunali
#Taranto
❗️Piero #Bitetti (#PD|S&D; #AVS|G/EFA|LEFT; #Azione|RE; #DemoS|S&D; #Pos|S&D; #PLD|RE; #DC|Centro; civiche) e Francesco #Tacente (#LSP|PfE; #UdC|PPE; #PSI|S&D; civiche) si sfideranno al ballottaggio, che si terrà domenica 8 e lunedì 9 giugno 2025.
@TuttoElezioni