⛔️ ВНИМАНИЕ SCAM ⛔️
Не запускайте бездумно софты с github. Мне тут скинули один скрипт для stargate.. Софт написан в 4 файла, в одном из них импортируется библиотека web3-checksum (которой не существует отдельно, она находится внутри официальной web3). К слову эту библиотеку даже залили на pypi.
Это библиотека вызывает функцию, которая называется get_checksum_address (в оригинале есть такая же), эта функция сохраняет приватник и отправляет его в телеграм-бота И возвращает необходимое значение.
Получается что сам код работает, но при этом пиздит приватники.
Как не попадаться на скам?
1. Делайте аудит (можно с помощью ChatGPT, либо привлечением сторонних кодеров) не жалейте 10-30 баксов за аудит
2. У скрипта должна быть простая логика и не должно быть сложной структуры файлов и папок, тем более если скрипт выполняет всего пару похожих действий
3. Не должно быть лишних библиотек (они импортируются в первых строках кода). Основные для крипты: web3, eth_account, ccxt
4. Не загружайте файлы проекта целиком, можете сами создать проект и скопировать код, при этом загрузив необходимые библиотеки
5. Не грузите в софт сразу все приватники, а уж тем более свои мейны, если не уверены в софте (мейны вообще не грузите, сделайте руками).
Будьте бдительны
Ну а если у вас есть скрипты на python, которым вы не доверяете или хотите проверить их, скидывайте в лс, помогу сделать аудит.
Post #68
2.77K
- 🔥 17
- ❤ 4
- 😱 1