
Снобяъ
21.07.2017
12:27:25
потом еще код на гитхаб выложат

Aler
21.07.2017
12:35:34
на сколько помню Никита говорил, что он будет приватным
но будет памм счет брода

Dmitry
21.07.2017
12:37:04
бродвея

Google

Aler
21.07.2017
12:37:29
брода?! Как я так написал вроде?!

Dmitry
21.07.2017
12:37:40
(((

Max
21.07.2017
12:41:48
не понимаю почему люди хотят доверять свои кровные хуям из интернета предлагающим доходности
(я не про Никиту в данном контексте)

Dmitry
21.07.2017
12:42:18
кто-то дает деньги, кто-то получает

Max
21.07.2017
12:42:34
но тоже забавно что у Никиты сырой еще продукт а очередь желающих уже появляется
как?

Dmitry
21.07.2017
12:42:55
а что тебя смущает?

Max
21.07.2017
12:44:33
очередь желающих котора не видела самого продукта
я не понимаю как так можно протс)

Kostya
21.07.2017
12:45:21
потому что халява
сидишь, а деньги капают!

Google

Kostya
21.07.2017
12:45:35
не жизнь, а мечта

Nikita
21.07.2017
12:46:55

Dmitry
21.07.2017
12:49:19
он щас лежит(

Снобяъ
21.07.2017
12:54:31
если бы не было пруфов - никто бы не стоял в очереди
в инфостиле это называется "покажи циферки и дай людям делать выводы"


Aler
21.07.2017
12:59:01
парни, слышали, что позавчера уграли 100М из кошельков parity?
я разобрался в чем уязвимость была!
Решил разобраться в уязвимости Parity Multisig адресов ("enchanced" wallet) из-за которой с кошельков было похищено более $100M.
Я ожидал увидеть какую-нибудь хитрость с переполнением массива или что-нибудь от чего плавится мозги при попытке понять, но нет — уязвимость очевидна даже без знаний solidity и даже программирования.
Взлянем на код метода initMultiowned (https://raw.githubusercontent.com/paritytech/parity/4d08e7b0aec46443bf26547b17d10cb302672835/js/src/contracts/snippets/enhanced-wallet.sol):
function initMultiowned(address[] _owners, uint _required) {
m_numOwners = _owners.length + 1;
m_owners[1] = uint(msg.sender);
m_ownerIndex[uint(msg.sender)] = 1;
for (uint i = 0; i < _owners.length; ++i)
{
m_owners[2 + i] = uint(_owners[i]);
m_ownerIndex[uint(_owners[i])] = 2 + i;
}
m_required = _required;
}
В чем уязвимость догадываетесь? Тут нету НИКАКИХ проверок вообще, но критическим оказалось отсутствие проверки на наличие овнеров у кошелька. Просто перезаписывается список и все.


Dmitry
21.07.2017
13:07:52
https://t.me/blockchain_engineers подпишитесь, не будьте пидрилами (никитами)!

Снобяъ
21.07.2017
13:09:30


Aler
21.07.2017
13:10:26
тут ошибка бизнес-логики

Снобяъ
21.07.2017
13:10:41

Dmitry
21.07.2017
13:11:17
алер, добавь аватарку каналу)

Снобяъ
21.07.2017
13:11:36
тогда на подсознательном уровне всплывает, что нужно обрботать ошибку, если у овнера нет кошелька

Aler
21.07.2017
13:11:37
я хз что там сделать
поставил проверяй :))

Dmitry
21.07.2017
13:14:57
хм

Google

Aler
21.07.2017
13:15:00
:D

Dmitry
21.07.2017
13:15:03
то есть ты получается куец?)000

Aler
21.07.2017
13:15:17
куевщик

Nikita
21.07.2017
13:21:45


Max
21.07.2017
13:44:48
Я прост не из этого века

Снобяъ
21.07.2017
13:47:49

Dmitry
21.07.2017
13:55:46
что скажете
Сонм неплохо насобирал, я смотрю:
https://spb.hh.ru/vacancy/22059205
https://spb.hh.ru/vacancy/22058982

Снобяъ
21.07.2017
14:03:12
что скажете
"один из самых быстрорастущих стартапов в РФ"

Nikita
21.07.2017
14:09:56
эх

Nikita
21.07.2017
14:10:02
и все равно зарплаты мизерные
хотя, чего таить
собрал бы я ICO
тоже бы разработку в России держал

Георгий
21.07.2017
14:22:14
Bot API получил обновление 3.2:
• Добавлена возможность создавать наборы стикеров и масок.
• Добавлена возможность удалять стикеры/маски из наборов и сортировать их внутри набора.
https://core.telegram.org/bots/api-changelog#july-21-2017
#BotAPI #Update
Наканец-та
Теперь можно сделать бота, который соберет все любимые стикеры в один пак

Dmitry
21.07.2017
14:23:30

Google

Mr_Babrums.bin
21.07.2017
15:08:16
да неужели

Nikita
21.07.2017
15:11:50
Нам сюда нужен новый школьник
Рассел уже не школьник
Демон тож

Георгий
21.07.2017
15:13:01
???

Nikita
21.07.2017
15:15:02
Тогда все в порядке

Admin
ERROR: S client not available

Nikita
21.07.2017
15:15:23
Я уже боялся, что мы сообщество старперов

Георгий
21.07.2017
15:15:59
Ну почти

Nikita
21.07.2017
15:16:33

Ivan
21.07.2017
15:16:50
эгэ

Dmitry
21.07.2017
15:16:57
я по хуйне, 198 вроде)

Ivan
21.07.2017
15:17:21

Георгий
21.07.2017
15:17:42

Dmitry
21.07.2017
15:17:57

Ivan
21.07.2017
15:18:55

Dmitry
21.07.2017
15:23:47
70 баллов русский, но я не готовился ни к одному предмету толком
наскоком считай
все-равно с 1 семестра ливнул

Google

Dmitry
21.07.2017
15:23:57
)

Ivan
21.07.2017
15:25:30
наскоком считай
дрочил математику и физику, в итоге под 90 оба, но что толку то?

Снобяъ
21.07.2017
15:29:13

Dmitry
21.07.2017
15:34:26
Поэтому я и не дрочил
А играл в ммо

Ivan
21.07.2017
15:35:26

Dmitry
21.07.2017
15:35:54
Я вов

Ivan
21.07.2017
15:36:43
Я вов
вов для п*доров жи, или нет? <шутка>

Никита
21.07.2017
15:37:52
без шуток

Nikita
21.07.2017
15:43:21

Никита
21.07.2017
15:44:43
в 97?
у меня было 210 баллов по трем)
71 + 71 +68

Ivan
21.07.2017
15:45:28
хы