Telegram Group & Telegram Channel
💸 Как я слил 3 акка л0 и стейблы на них

Утро, сижу меняю код под минт нфт из прошлого поста. Для удобства пользователей создаю wallets.txt и добавляю в репозиторий. Тещу, проверяю ридмишку. Все ок, до минта 5 часов, можно не спешить.

Создаю публичный репозиторий на гитхабе. Подключаю к нему локальный реп и пушу...

Проходит 3 секунды и понимаю, что в репе есть wallets.txt с 3 моими приватниками. Я лечу приватить репозиторий. Сразу проверяю кошельки, а на них уже нет нативки, а на одном уже и стейблов. Кидаюсь спасать оставшиеся стейблы.

От залива на гитхаб до потери денег прошло меньше 30 секунд.

В итоге:
- 3 акка л0 задрейнены
- увели $210 из $300

Я в шоке от того, насколько быстро работают парсеры по новым гитхаб репозиториям. 20к рублей сумма некритичная, но приятного в этом тоже ничего нет.


Какие знания я купил за $210:

1. Никогда не нарушайте свои правила/стандарты безопасности в угоду удобства. Даже пустому файлу под ключи не место в репозитории, тем более открытому. Стоило мне один раз для удобства пользователей добавить wallets.txt, как я сам себя заскамил.
2. Никогда не тестировать софт на рабочих акках. У меня есть dev кошелёк, но на нём не было бнб, и я попросту поленился.
3. Очень желательно хранить ключи в зашифрованным виде. Самый простой base64 спасёт ваши приватники от регулярных выражений парсеров. Если ключи на хостинге, то шифрование нужно более хитрое, от скама хостинга или отдельного сисадмина никто не застрахован.


Почему я пока не записываю в потери потенциальный дроп с акков?

У меня есть опыт борьбы с дрейнерами на дропе арбитрума, поэтому с большой вероятность я оставлю скамеров без дропа л0. Если на вашем кошельке под ретро активности поселился дрейнер/ав, сохраняйте мой контакт @PngLoverrr, будем сражаться за каждый доллар.



tg-me.com/python_web3/44
Create:
Last Update:

💸 Как я слил 3 акка л0 и стейблы на них

Утро, сижу меняю код под минт нфт из прошлого поста. Для удобства пользователей создаю wallets.txt и добавляю в репозиторий. Тещу, проверяю ридмишку. Все ок, до минта 5 часов, можно не спешить.

Создаю публичный репозиторий на гитхабе. Подключаю к нему локальный реп и пушу...

Проходит 3 секунды и понимаю, что в репе есть wallets.txt с 3 моими приватниками. Я лечу приватить репозиторий. Сразу проверяю кошельки, а на них уже нет нативки, а на одном уже и стейблов. Кидаюсь спасать оставшиеся стейблы.

От залива на гитхаб до потери денег прошло меньше 30 секунд.

В итоге:
- 3 акка л0 задрейнены
- увели $210 из $300

Я в шоке от того, насколько быстро работают парсеры по новым гитхаб репозиториям. 20к рублей сумма некритичная, но приятного в этом тоже ничего нет.


Какие знания я купил за $210:

1. Никогда не нарушайте свои правила/стандарты безопасности в угоду удобства. Даже пустому файлу под ключи не место в репозитории, тем более открытому. Стоило мне один раз для удобства пользователей добавить wallets.txt, как я сам себя заскамил.
2. Никогда не тестировать софт на рабочих акках. У меня есть dev кошелёк, но на нём не было бнб, и я попросту поленился.
3. Очень желательно хранить ключи в зашифрованным виде. Самый простой base64 спасёт ваши приватники от регулярных выражений парсеров. Если ключи на хостинге, то шифрование нужно более хитрое, от скама хостинга или отдельного сисадмина никто не застрахован.


Почему я пока не записываю в потери потенциальный дроп с акков?

У меня есть опыт борьбы с дрейнерами на дропе арбитрума, поэтому с большой вероятность я оставлю скамеров без дропа л0. Если на вашем кошельке под ретро активности поселился дрейнер/ав, сохраняйте мой контакт @PngLoverrr, будем сражаться за каждый доллар.

BY Прогаю крипту




Share with your friend now:
tg-me.com/python_web3/44

View MORE
Open in Telegram


telegram Telegram | DID YOU KNOW?

Date: |

How Does Bitcoin Work?

Bitcoin is built on a distributed digital record called a blockchain. As the name implies, blockchain is a linked body of data, made up of units called blocks that contain information about each and every transaction, including date and time, total value, buyer and seller, and a unique identifying code for each exchange. Entries are strung together in chronological order, creating a digital chain of blocks. “Once a block is added to the blockchain, it becomes accessible to anyone who wishes to view it, acting as a public ledger of cryptocurrency transactions,” says Stacey Harris, consultant for Pelicoin, a network of cryptocurrency ATMs. Blockchain is decentralized, which means it’s not controlled by any one organization. “It’s like a Google Doc that anyone can work on,” says Buchi Okoro, CEO and co-founder of African cryptocurrency exchange Quidax. “Nobody owns it, but anyone who has a link can contribute to it. And as different people update it, your copy also gets updated.”

Telegram is riding high, adding tens of million of users this year. Now the bill is coming due.Telegram is one of the few significant social-media challengers to Facebook Inc., FB -1.90% on a trajectory toward one billion users active each month by the end of 2022, up from roughly 550 million today.

telegram from us


Telegram Прогаю крипту
FROM USA