May 14, 2022

Что происходит в комьюнити ботов в 2022-м году?

Предисловие

Прошлое

Давайте вернёмся на несколько лет назад, во времена 2019-2020. Люди не толком не понимали что такое "боты" и обходили данную тему стороной. Самописных ботов качественных можно было пересчитать по пальцам. Происходили так сказать битвы за лучшего. На то время было 3 самых масштабных бота, которые охватывали большую часть аудитории.

Как такое происходило?

Администрации ботов создавали некие конкурсы по ТОП-у бесед, который ровнялся по количеству участников в "будке". Так каждый человек пытался ухватить свою долю полезных ресурсов. Люди приглашали в беседу толпами человек, которые даже не знаю, что это такое. Провернуть такую тему было не сложно, так как у многих игроков фейк-аккаунты, и разумеется, на каждом аккаунте по 100-300+ друзей. Люди, которые не понимают, что это за "секта" выходили из бесед, но это не сильно портило статистику, так как большинство оставалось. На данный момент до сих пор остались большие количества бесед: заброшенных бесед, активных бесед, которые в любом случае никому не нужны.
Администрации таких ботов нужен был только прирост новых игроков, а вместе с ними увеличивался шанс получения дохода, приличной копеечки.

2020 год

На дворе уже 2020 год. Начинаются вируситься какие-либо сливы ботов в разных группах ВК, форумах, статьях. Люди, опять же, побежали за куском пирога начали подчистую использовать слитые скрипты, которые не только корявые, но достаточно уязвимые. Поясню почему. В таких ботах (игровых и не только) часто ставили команду Реши, которая работает от eval без всяких запретов. Обрисую ситуацию тем, кто не понимает.
eval() - опасная функция, которая выполняет код, проходящий со всеми привилегиями вызывателя. То есть хоть что-то понимающий человек в JS мог выполнить команду Реши message.sendDocument(__filename) и ему бы от имени бота отправилось сообщение с исходным кодом в файле, в котором сердце бота, а именно вся кодировка, токены, секретики. Даже если токены были спрятаны в отдельном файле конфиге, то открыв исходник, посмотрев путь к этому конфигу через тот же способ (сверху упомянутый) можно было выкачать конфиг со всеми токенами, так же базу и другие файлы, о которых есть какая-либо информация (путь).

Люди начинают из-за чего попало ссориться и пытаться "обойти систему" тем самым способом. А в дальнейшем слить исходным код в общий доступ и установить спам машину с какими-либо нелесными высказываниями через тот самый токен.

Способ оказался до сих пор рабочим, за 15 минут нашёл 7 ботов, выкачал исходный код и базы данных. Положил всех слитых ботов, на которых пытаются заработать Администраторы. В прочем лучше ничего не стало с тех времён.

Что происходит сейчас?

Прямо сейчас огромную популярности приобрели рулетки.

Система этих рулеток

Люди пополняют внутриигровую валюту на какой либо множитель, отсчитывается время и через рандом определяют какой множитель победил и те, кто проиграл уходят в минус, а те кто поставил на верный цвет побеждает и забирает множитель.
Это на столько простая система, что это разлетелось в миг. То ли люди научились пользоваться for и рандомом, то ли это опять сливы исходников (я их опять же встречал). Тут нет другого варианта, как использование чужого исходника, так как абсолютно каждый бот полностью идентичен друг другу

Таких ботов я насчитал минимум 30 штук.

Что ждать в будущем от разработчиков ботов комьюнити ВК?

Сейчас большую популярность набирают VK Mini-App. Но нет такого количества наплыва "разработчиков", как это произошло. Есть где-то слитые исходники, но на них далеко не уехать.
При полном успехе VK Mini-App нужно писать на React. А эти "разработчики" не смогут разобраться даже с озами React.
Наслаждайтесь хорошим контентом от мини-приложений, пока их качество не упало до нуля и в минус.

С уважением, ФОЗАН.