TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #telegramgift

当前筛选 #telegramgift清除筛选

What is sGIFT and how to make money on it? 🎁sGIFT is an index of the 15 largest Telegram gifts, compiled from transactions on top marketplaces, cleaned from noise and wash trades. Trade with leverage up to ×3, in $USDT or $TON, with a 1% commission and OI up to $50K in each direction. It is also worth mentioning the risks: experimental methodology, possible high volatility, and order failures. ⚙️What’s under the hood of sGIFT? 🟠Normalized price: sale_price/(1+platform_fee_pct) — to remove bias caused by fees. 🟠Outlier filtering: transactions with price >3× or <0.33× of floor (≤0.1% of cases) are excluded; then data outside ±3 σ from the mean are removed. 🟠 Top 15 collections by capitalization: from plush pepe to vintage cigar, with a “penalty” weight given to a new collection for a week to smooth the spike. 🟠 Statistical data processing: weight = MCAP (median “cleaned” price × supply) / sum of MCAP of all 15, weight changes are stretched over 24 hours. 🟠Dynamics: recalculated in USDT in real time at each TON/USDT oracle tick. More about the index: article ❓How to make money on it: 3 practical cases 1. A new collection is released → short signal🌡 The launch of a new gift collection is usually accompanied by a surge of activity around it, but if it is not included in the index, it will most likely cause an outflow from old collections: selling one Plush Pepe or Durov's Cap and buying a couple dozen new items sounds reasonable. This is a signal to open a short, expecting a correction. 2. Update of 5 collections released → short signal🌡 After a major update of several popular collections, new gifts come into focus, buying/selling happens mainly on them, which reduces interest in old collections. The index reacts with a drop — we catch the moment for a short. 3. Profile with 1000 gifts blocked → long signal🧪 If Telegram moderation blocks a channel-marketplace with a large collection (say with 1000 NFTs in the profile), the total liquid volume on the market decreases, the index lacks “cheap” lots — the index price starts to rise. We open a long. 💵 Your ideas for using the index? #StormTrade#TelegramGift#PlushPepe#Tonnel#MRKT#Portals 🚀Web | Mini-app | Chat | Channel