TGViewer
Max Wayld Dev Max Wayld Dev @devdegen · 3.83K subscribers
Post #54 5.28K
🖤 На днях CIA Officer поделился пошаговой инфой как он изучает взломы и делает расследования, с кучей тулзов под контракты. Так как, к сожалению, из ру сегмента у нас до сих пор многие не знают про этого парня, хочу иногда сохранять некоторые из его твитов здесь.

Но сразу хочу сказать, я - лишь деген и новичок даже в питоне. Он - секьюрити ресерчер, очень важная личность в LobsterDao, ну и просто далеко не самый последний человек в крипте. Часть его инфы я могу интерпретировать неправильно, поэтому если что - welcome в его официальный тред на эту тему.

1. Сначала при исследовании блокчейна используются инструменты для ручного анализа:
> https://tenderly.co
> https://ethtective.com
> https://breadcrumbs.app
> https://9000.hal.xyz
> https://dune.xyz
> https://nansen.ai
> https://bloxy.info

2. Меня этот пункт особенно зацепил ибо одни бравые кодеры при помощи магии C# и юнити сделали браузерную игру в которой визуализируется абсолютно любая транзакция или адрес на блокчейне: https://blockchain3d.info

Зайти можно с любого устройства, но пока там всё доступно только для битка. Скоро добавят эфириум, а потом глядишь и вовсе можно будет рассматривать свои солана-деген транзы. Вот тебе и веб3!

Понятное дело что CIA добавил это больше для поддержки ребят и не использует это на постоянке, но от таких проектов всегда становится тепло в районе сердечка.

P.S: после второго пункта начинается хард-левел. Если хочешь оставить свои мозги в покое - советую просто пойти лечь спать и не читать дальше. Для всех остальных - соболезную вам и желаю удачи.

3. Установка кластеров для проверки через:
> https://www.chainalysis.com
> https://amlbot.com (investigation regime only)

4. Проверка контракта/адреса через имперсонатор:
> https://revoke.cash
> https://app.unrekt.net
> Как пример - https://tutela.xyz (https://github.com/TutelaLabs) поможет в перечислении средств за https://twitter.com/TornadoCash

5. Имперсонатор: https://twitter.com/apoorvlathey/status/1429212169531396099

6. "При расследовании инцидента также важно провести классическое OSINT расследование, например, если мы расследуем взлом - необходимо проверить сообщения из чатов, опросить сотрудников и очевидцев. Иногда это позволяет получить данные. После этого, тому кто устроил что-то неладное, я всегда даю жестких пиздюлей, за то что мне пришлось искать столько тулзов и разбираться в настолько сука сложной инфе лишь бы ловить этих дебилов" - пишет Офицер в своём блоге.

> Советует также изучить данную статью
  • 🔥 28
  • 👍 7
  • ❤ 5
More from @devdegen
  1. Oct 16, 2023Устал заниматься одним и тем же, попробую свою последнюю попытку в кодинг. Пробовал уже ра…
  2. Feb 6, 2023Сделал новый лонгрид, который в данный момент является моим самым полезным 🤤 Описывать ег…
  3. Jul 28, 2022Виталик Бутерин девственник?! А я откуда знаю? Вместо того чтобы байтиться на такие заголо…
  4. Jul 26, 2022Статья с рекомендациями о том, как правильно структуризировать свои проекты на Python, а т…
  5. Jul 26, 202210 причин, почему все программисты — геи. Нужно разбавить все эти постоянные статьи (сегод…
  6. Jul 24, 2022Look, Mom, I can write code! В этот раз я смастерил для тебя лонгрид с сборником гайдов, и…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →