Telegram Group & Telegram Channel
💸 Как я слил 3 акка л0 и стейблы на них

Утро, сижу меняю код под минт нфт из прошлого поста. Для удобства пользователей создаю wallets.txt и добавляю в репозиторий. Тещу, проверяю ридмишку. Все ок, до минта 5 часов, можно не спешить.

Создаю публичный репозиторий на гитхабе. Подключаю к нему локальный реп и пушу...

Проходит 3 секунды и понимаю, что в репе есть wallets.txt с 3 моими приватниками. Я лечу приватить репозиторий. Сразу проверяю кошельки, а на них уже нет нативки, а на одном уже и стейблов. Кидаюсь спасать оставшиеся стейблы.

От залива на гитхаб до потери денег прошло меньше 30 секунд.

В итоге:
- 3 акка л0 задрейнены
- увели $210 из $300

Я в шоке от того, насколько быстро работают парсеры по новым гитхаб репозиториям. 20к рублей сумма некритичная, но приятного в этом тоже ничего нет.


Какие знания я купил за $210:

1. Никогда не нарушайте свои правила/стандарты безопасности в угоду удобства. Даже пустому файлу под ключи не место в репозитории, тем более открытому. Стоило мне один раз для удобства пользователей добавить wallets.txt, как я сам себя заскамил.
2. Никогда не тестировать софт на рабочих акках. У меня есть dev кошелёк, но на нём не было бнб, и я попросту поленился.
3. Очень желательно хранить ключи в зашифрованным виде. Самый простой base64 спасёт ваши приватники от регулярных выражений парсеров. Если ключи на хостинге, то шифрование нужно более хитрое, от скама хостинга или отдельного сисадмина никто не застрахован.


Почему я пока не записываю в потери потенциальный дроп с акков?

У меня есть опыт борьбы с дрейнерами на дропе арбитрума, поэтому с большой вероятность я оставлю скамеров без дропа л0. Если на вашем кошельке под ретро активности поселился дрейнер/ав, сохраняйте мой контакт @PngLoverrr, будем сражаться за каждый доллар.



tg-me.com/python_web3/44
Create:
Last Update:

💸 Как я слил 3 акка л0 и стейблы на них

Утро, сижу меняю код под минт нфт из прошлого поста. Для удобства пользователей создаю wallets.txt и добавляю в репозиторий. Тещу, проверяю ридмишку. Все ок, до минта 5 часов, можно не спешить.

Создаю публичный репозиторий на гитхабе. Подключаю к нему локальный реп и пушу...

Проходит 3 секунды и понимаю, что в репе есть wallets.txt с 3 моими приватниками. Я лечу приватить репозиторий. Сразу проверяю кошельки, а на них уже нет нативки, а на одном уже и стейблов. Кидаюсь спасать оставшиеся стейблы.

От залива на гитхаб до потери денег прошло меньше 30 секунд.

В итоге:
- 3 акка л0 задрейнены
- увели $210 из $300

Я в шоке от того, насколько быстро работают парсеры по новым гитхаб репозиториям. 20к рублей сумма некритичная, но приятного в этом тоже ничего нет.


Какие знания я купил за $210:

1. Никогда не нарушайте свои правила/стандарты безопасности в угоду удобства. Даже пустому файлу под ключи не место в репозитории, тем более открытому. Стоило мне один раз для удобства пользователей добавить wallets.txt, как я сам себя заскамил.
2. Никогда не тестировать софт на рабочих акках. У меня есть dev кошелёк, но на нём не было бнб, и я попросту поленился.
3. Очень желательно хранить ключи в зашифрованным виде. Самый простой base64 спасёт ваши приватники от регулярных выражений парсеров. Если ключи на хостинге, то шифрование нужно более хитрое, от скама хостинга или отдельного сисадмина никто не застрахован.


Почему я пока не записываю в потери потенциальный дроп с акков?

У меня есть опыт борьбы с дрейнерами на дропе арбитрума, поэтому с большой вероятность я оставлю скамеров без дропа л0. Если на вашем кошельке под ретро активности поселился дрейнер/ав, сохраняйте мой контакт @PngLoverrr, будем сражаться за каждый доллар.

BY Прогаю крипту




Share with your friend now:
tg-me.com/python_web3/44

View MORE
Open in Telegram


telegram Telegram | DID YOU KNOW?

Date: |

Why Telegram?

Telegram has no known backdoors and, even though it is come in for criticism for using proprietary encryption methods instead of open-source ones, those have yet to be compromised. While no messaging app can guarantee a 100% impermeable defense against determined attackers, Telegram is vulnerabilities are few and either theoretical or based on spoof files fooling users into actively enabling an attack.

Traders also expressed uncertainty about the situation with China Evergrande, as the indebted property company has not provided clarification about a key interest payment.In economic news, the Commerce Department reported an unexpected increase in U.S. new home sales in August.Crude oil prices climbed Friday and front-month WTI oil futures contracts saw gains for a fifth straight week amid tighter supplies. West Texas Intermediate Crude oil futures for November rose $0.68 or 0.9 percent at 73.98 a barrel. WTI Crude futures gained 2.8 percent for the week.

telegram from jp


Telegram Прогаю крипту
FROM USA