Избегаем скам в web3 лопатах.
Привет самурай! Давай на секунду представим, что ты обычный обыватель крипто-мира и хочешь просто автоматизировать действия, что бы не тратить 10 лет на прокрутку своей огромной фермы. У тебя есть 2 варианта: раскошелиться(зачем оно вообще надо) и купить софт или попробовать найти бесплатно, рискуя потерять все свои $. Начнем.
Что бы минимизировать шанс скама своей огромной фермы, ты должен
- Найди хорошие группы по кодерству в web3 сфере. Прочтите статью Макса.
- Допустим вы находите софт, хотите его проверить и он написан на
Разбор софта на Python.
В первую очередь никогда качайте exe, zip, закрытый код и остальное говно от фри кодеров. Если вы качаете zip с гита — молодцы, а если с телеграмм канала от ноу нейм юзеров — не молодцы, шансы скама больше 70 процентов.
Перед скачиванием файла или проекта задайте себе вопросы
- Знаю ли я автора канала или какие-то слухи о нем?
- Хороший ли актив в канале человека, чьим софтом вы пользуетесь.
- Открытый ли код у софта.
Далее будет немного душная тема для простого обывателя таких чатов. Но слава богу это Python и сложностей возникнуть не должно если программист хорошо обучен. Продолжим.
1) Откройте и распакуйте архив который вы скачали с гитхаба. Для примера буду пользоваться СКАМЕРСКИМ скриптом.
2) После открытия вы увидите эту картину и мне интересна структура проекта.
3) На первый взгяд все хорошо, проблем нет, но прежде чем запускать, нам надо еще немного разобраться. Берем каждый файл и смотрим по отдельности, либо закидываем в chatGPT(что вероятнее при случае простого обывателя). Он распишет что происходит в коде. Для примера возьмем bungee_refuel.py
После ответа мы видим что в целом код не скамерский. Из всех софтов из web3 нам надо только tx_data. Ее проверять обязательно, как и наличие валидных библиотек. Но так или иначе гпт — не показатель достоверности, так как он пишет о том что происходит в коде и никак не может провести аудит, (в отличие от нас :) )