Principal Security Engineer, Security at Circle

Circle is hiring Principal Security Engineer, Security

Web3 — Разрабатываем магазин без базы данных

Блокчейн разработка меняется со скоростью света. Решив вникнуть, купил несколько лет назад книгу, но к сегодняшнему дню она уже безнадежно устарела. Инструменты описанные в ней web3.js, Truffle, Ganache, заброшены, подходы и стандарты изменились. В праздники, дописал и залил в сеть web3 демо-магазин на solidity/ethers.js. Магазин работает без базы данных, авторизация через metamask extension, информация о транзакции сохраняется on-chain. Поделюсь ньансами разработки и современными инструментами.

https://habr.com/ru/articles/984698/

#solidity #javascript #блокчейн #разработка #смартконтракты

Web3 — Разрабатываем магазин без базы данных

Для начала определимся, что мы хотим получить. Авторизация с кошельком через metamask extension. Магазин внутри-игровых предметов. При покупке, осуществляется перевод средств на адрес магазина и...

Хабр

T-REX (ERC-3643): Как токенизировать реальные активы и не нарушить закон

ERC-3643, также известный как T-REX, — это стандарт для выпуска permissioned токенов, представляющих регулируемые активы, но при этом сохраняющих ERC-20 совместимый интерфейс. В отличие от классических ERC-20, здесь любые операции с токеном проходят через обязательные проверки идентичности и compliance-правил прямо на уровне смарт-контрактов. В этой статье я рассматриваю T-REX именно как протокол: из каких контрактов он состоит, как связаны Identity, Registry, ONCHAINID и Compliance, какие роли участвуют в системе и как выглядит полный флоу операций — от начала transfer до его окончательного выполнения. Также разбираю архитектуру обновлений через Implementation Authority и процесс деплоя токенов через TREXFactory и TREXGateway.

https://habr.com/ru/articles/987384/

#solidity #RWA #erc3643 #OnchainId #blockchain

T-REX (ERC-3643): Как токенизировать реальные активы и не нарушить закон

1. Введение T-REX (Token for Regulated Exchanges) - это референсная имплементация стандарта  ERC-3643  для выпуска и обслуживания токенов, представляющих реальные активы (ценные бумаги, доли...

Хабр
Heavenkey — a trustless continuity protocol.
On-chain stack: #ETH smart contracts (#Solidity, #EIP2535 Diamond), #IPFS commit–reveal, #Chainlink Automation, #XMTP notifications.
This article is for technically savvy readers, especially developers, protocol designers, and product teams working with AI agents, APIs, or crypto rails, who want a clear view of how these areas connect. It explains how x402, ERC-8004, and agent...
#Agentdiscovery #Agentpayments #ai #AIagents #APIs #ERC8004 #javascript #Micropayments #Rust #Solidity #Stablecoins #typescript #x402
https://foojay.io/today/not-a-lucid-web3-dream-anymore-x402-erc-8004-a2a-and-the-next-wave-of-ai-commerce/
foojay – a place for friends of OpenJDK

foojay is the place for all OpenJDK Update Release Information. Learn More.

foojay

Вход — бесплатно, выход — по подписке: разбор реального скама

Сегодня у нас по‑своему уникальный разбор. Мы будем разбирать ещё идущую (на момент написания статьи) массовую криптоскам‑схему. В некотором роде автор статьи (то есть я) рискует, потому что обламывает ловким ребятам стотысячедолларовую схему по радостному отьему денежек у отрицательных счастливчиков! Будет всё: имена, пароли, явки, количество обманутых прогретых инвесторов и объемы успешно проинвестированного. Спешите читать! Разбираемся с криптоскамом

https://habr.com/ru/articles/976646/?utm_source=habrahabr&utm_medium=rss&utm_campaign=976646

#блокчейн_технологии #инвестиции #скам #скамеры #мошенничество #мошенники #мошенничество_в_интернете #криптовалюты #крипта #solidity

Вход — бесплатно, выход — по подписке: разбор реального скама

Сегодня у нас по‑своему уникальный разбор. Мы будем разбирать ещё идущую (на момент написания статьи) криптоскам‑схему. В некотором роде автор статьи (то есть я) рискует, потому...

Хабр

Вход — бесплатно, выход — по подписке: разбор реального скама

Сегодня у нас по‑своему уникальный разбор. Мы будем разбирать ещё идущую (на момент написания статьи) массовую криптоскам‑схему. В некотором роде автор статьи (то есть я) рискует, потому что обламывает ловким ребятам стотысячедолларовую схему по радостному отьему денежек у отрицательных счастливчиков! Будет всё: имена, пароли, явки, количество обманутых прогретых инвесторов и объемы успешно проинвестированного. Спешите читать! Разбираемся с криптоскамом

https://habr.com/ru/articles/976646/

#блокчейн_технологии #инвестиции #скам #скамеры #мошенничество #мошенники #мошенничество_в_интернете #криптовалюты #крипта #solidity

Вход — бесплатно, выход — по подписке: разбор реального скама

Сегодня у нас по‑своему уникальный разбор. Мы будем разбирать ещё идущую (на момент написания статьи) криптоскам‑схему. В некотором роде автор статьи (то есть я) рискует, потому...

Хабр

Анатомия DeFi-эксплойтов 2023-2024: технический разбор уязвимостей с точки зрения аудитора

За 2024 год из DeFi-протоколов было похищено более $2.2 млрд. В первом полугодии 2025 года эта цифра уже превысила $2.17 млрд — и это только середина года. При этом 60%+ взломанных протоколов имели аудит от известных компаний. Эта статья — не пересказ новостей. Это технический разбор четырёх ключевых эксплойтов, которые я воспроизводил в тестовой среде при подготовке к аудитам. Для каждого кейса разберём: корневую причину, почему это прошло аудит, как воспроизвести атаку в Foundry, и какие паттерны защиты реально работают.

https://habr.com/ru/articles/975322/

#defi #смартконтракты #аудит_безопасности #evmblockchains #solidity #криптовалюты #эксплойты #эксплорер_блокчейна

Анатомия DeFi-эксплойтов 2023-2024: технический разбор уязвимостей с точки зрения аудитора

За 2024 год из DeFi-протоколов было похищено более $2.2 млрд. В первом полугодии 2025 года эта цифра уже превысила $2.17 млрд — и это только середина года. При этом 60%+ взломанных протоколов имели...

Хабр

Разбор протокола Pendle: PT, YT, AMM и весь смысл yield-tokenization

Pendle – это протокол токенизации доходности. Доходные активы оборачиваются в SY-токены, а затем делятся на PT (“тело” актива) и YT (доходность актива). Получается DeFi-версия strip bonds, только подается с AMM и собственным соусом. В этом разборе объясняю, как Pendle устроен внутри: как работает SY-обёртка, что такое PT и YT, зачем протоколу собственный стандарт ERC-5115, как устроен AMM, ордербук, разные типы APY, как смарт-контракты общаются между собой.

https://habr.com/ru/articles/968816/

#pendle #sy #pt #токенизация_доходности #ethereum #ERC5115 #Liberating_Yield #solidity #vePENDLE

Разбор протокола Pendle: PT, YT, AMM и весь смысл yield-tokenization

Pendle  — это протокол токенизации доходности c элементами трейдинга на вторичном рынке (yield‑trading protocol). Поддерживает несколько EVM‑совместимых сетей. Основная идея Pendle...

Хабр