August 28, 2023

Избегаем скам в web3 лопатах.

Привет самурай! Давай на секунду представим, что ты обычный обыватель крипто-мира и хочешь просто автоматизировать действия, что бы не тратить 10 лет на прокрутку своей огромной фермы. У тебя есть 2 варианта: раскошелиться(зачем оно вообще надо) и купить софт или попробовать найти бесплатно, рискуя потерять все свои $. Начнем.

Что бы минимизировать шанс скама своей огромной фермы, ты должен

  1. Найди хорошие группы по кодерству в web3 сфере. Прочтите статью Макса.
  2. Допустим вы находите софт, хотите его проверить и он написан на
    1. Python
    2. Node js

Разбор софта на Python.

В первую очередь никогда качайте exe, zip, закрытый код и остальное говно от фри кодеров. Если вы качаете zip с гита — молодцы, а если с телеграмм канала от ноу нейм юзеров — не молодцы, шансы скама больше 70 процентов.

Перед скачиванием файла или проекта задайте себе вопросы

  • Знаю ли я автора канала или какие-то слухи о нем?
  • Хороший ли актив в канале человека, чьим софтом вы пользуетесь.
  • Открытый ли код у софта.

Далее будет немного душная тема для простого обывателя таких чатов. Но слава богу это Python и сложностей возникнуть не должно если программист хорошо обучен. Продолжим.

1) Откройте и распакуйте архив который вы скачали с гитхаба. Для примера буду пользоваться СКАМЕРСКИМ скриптом.

2) После открытия вы увидите эту картину и мне интересна структура проекта.

3) На первый взгяд все хорошо, проблем нет, но прежде чем запускать, нам надо еще немного разобраться. Берем каждый файл и смотрим по отдельности, либо закидываем в chatGPT(что вероятнее при случае простого обывателя). Он распишет что происходит в коде. Для примера возьмем bungee_refuel.py

После ответа мы видим что в целом код не скамерский. Из всех софтов из web3 нам надо только tx_data. Ее проверять обязательно, как и наличие валидных библиотек. Но так или иначе гпт — не показатель достоверности, так как он пишет о том что происходит в коде и никак не может провести аудит, (в отличие от нас :) )