TGViewer
CodeSpec CodeSpec @codespec · 322 subscribers
Post #7 410

Forwarded from The Other Crowd (პეულა)

👨‍💻 Используй скрипты с умом

Сейчас многие в крипте автоматизируют процессы.
Для этого есть разные методы, в том числе скрипты.

В основном, скрипты бывают двух видов - с открытым (обычно код на github) и с закрытым исходным кодом.

Закрытый исходный код представляет из себя максимальную угрозу, ибо никто не знает что там внутри. То есть клиент платит деньги и получает кота в мешке с необходимостью на 100% доверять команде разработчиков. Стоит ли прибегать к таким услугам? Тут уж каждый смотрит на свой уровень доверия и решает сам свой риск-ревард.

Открытый исходный код потенциально более безопасен. Опытные кодеры, видя такой код, просто раздирают его на кусочки, при этом выделяя только нужные функции из открытого кода, но в итоге создавая свой собственный код. Обычные же пользователи, которые не разбираются в коде, используют код как есть. И тут кроется самое интересное.

Open Source не означает что код безопасен. Многие думают, что если код был в пабликах в телеграме, или если они его проверят на вирусы условным касперским - можно слепо доверять такому коду. Однако, даже если ссылка на гитхаб репозиторий уже давно гуляет по чатам и постилась самыми твоими любимыми инфлюенсерами, есть такая вероятность:

1) Однажды код был безопасен, но не так давно до твоего скачивания код был изменён и в него вписали вредоносный код. Чтобы не попасться на такое - нужно всегда смотреть последние изменения в репозитории, когда они были сделаны и что было изменено.

2) В паблике выложена ссылка на скрипт, а под ссылкой якобы чек от бота-антивируса, что, мол всё в порядке. Это вообще полный бред. Антивирусы не умеют проверять код на стилеры.

В целом, любой скрипт с открытым исходным кодом требует аудита от опытных программистов.
Сейчас в телеграм-пабликах можно найти огромное кол-во скриптов в гитхабе, однако профессионально их аудитом никто не занимался. Пока не занимался.

Лично мне надоело просить аудиты скриптов у знакомых и друзей, поэтому решил найти человека, который мог бы это делать на постоянной основе и за деньги. И недавно я нашёл такого человека - это @SPECULARI (канал @codespec), про которого недавно писал известный в узких скриптовых крипто кругах @munris_vlad (ссылка на пост)

Пример его аудита: https://github.com/x777/AUDIT-STAR-LABS-LAYER-ZERO

К нему можно смело обращаться за профессиональным аудитом публичныых скриптов.

Однако, не забывай всегда сверять версию проверенного репозитория с версией скачанного, и знай, что даже аудиторы иногда ошибаются, так что 100% гарантии тут не будет, но шансы на безопасное исполнение кода значительно вырастут.

Успехов в безопасной автоматизации 👯‍♂️
  • 🔥 6
  • ❤ 2
  • 👍 2
  • 👏 1
More from @codespec
  1. Oct 8, 2026А никак. Без подписки вам дают Luna в лучшем случае.
  2. Oct 8, 2026Но Эйнштейн на Луне это вам не Астра.
  3. Oct 8, 2026И как эти кредиты спалить без подписки...?! 🤡
  4. Oct 8, 2026На фонде в Америке бывает такое веселье 😅
  5. Oct 7, 2026🌃 Як офіційний фанат ASCII-арту не можу не поділитись: підбірка прикольних анімацій для в…
  6. Oct 7, 2026photo post
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →