Анатолий Макосов
18.9K subscribers
27 photos
12 videos
81 links
Программист. Сооснователь The Open Network @toncoin и TON Core @toncore.

English: https://x.com/anatoly_makosov
Download Telegram
Toncenter NFT API и наши друзья MyTonWallet, tonscan.org и ton.diamonds реализовали полноценную поддержку подарков Telegram.
74🤡100K👍80💩45🎉27❤‍🔥24👎11🤮97🥴4🌭4🥰3
This media is not supported in the widget
VIEW IN TELEGRAM
🖕75😭42👍1312🤣12👎8👏8🎉8😢6🕊3💘2
Please open Telegram to view this post
VIEW IN TELEGRAM
🖕97👍49🔥41👏33😢18💩13💔138🤮6👎5🍾2
Провел розыгрыш, чтобы получить бусты и разблокировать возможность постить сториз от имени канала, вместо этого получил 180 000 подписчиков 🤷‍♂️
102🤣139😁51🔥4826👍23🖕16❤‍🔥5🙈4🐳3🥰2💅1
https://tg-me.sbs/boost/anatolii_makosov

Еще 403 голоса и мы выпустим новые полезные инструменты для валидаторов 😅
346🤡100K😁12363💩34🖕25🤣16👎11🥰8🤮8🤯5🥴3
wallet.ton.org

Совместно с командой MyTonWallet мы обновили wallet.ton.org — некоммерческий, полностью open-source веб-кошелёк для TON.

wallet.ton.org — первый веб-кошелёк в экосистеме TON, который я и Кирилл Емельяненко создали ещё в 2020 году. Его код стал отправной точкой для многих последующих решений в TON-сообществе.

Существуют более функциональные кошельки с поддержкой нескольких сетей, встроенных обменов и стейкинга, в то время как wallet.ton.org — это простой, резервный, надёжный и открытый инструмент, который всегда остаётся доступным и бесплатным.

Новая версия не отступает от этих принципов, но включает поддержку всех современных технологий TON (Jettons, Mintless Jettons, NFTs, включая Telegram Gifts, TON DNS, TON Connect, Ledger и др.) и значительно улучшена с точки зрения удобства.

Команда MyTonWallet продолжит поддерживать эту некоммерческую версию. Обновление для Chrome Extension уже на стадии ревью и появится совсем скоро.

Благодарю команду MyTonWallet за помощь!
1.07K🤡100K🔥111👌42🤝34👍22❤‍🔥114🏆3🦄3🤔21
Вчера произошло два события:

🎂 Мне исполнилось 35.

Мы поправили баг из-за которого в мастерчейне TON примерно на час приостановилось производство блоков. Опубликовали отчет об инциденте.
Please open Telegram to view this post
VIEW IN TELEGRAM
188🤡100K🎉16566👍44🍾196❤‍🔥5🤝5😱4👏2🐳1
Купил немного золота.🥇
Please open Telegram to view this post
VIEW IN TELEGRAM
58🤡100K58👍41😁21🔥8🤮64💩4🌚3🥴1
Теперь операции в блокчейне TON завершаются в 10 раз быстрее при низкой и умеренной нагрузке — за 3-5 секунд

Сегодня мы завершили серию оптимизаций ядра TON, запланированных на первое полугодие 2025 года.

Всего за этот период было выпущено 5 обновлений, затронувших практически все ключевые компоненты ядра: процесс валидации, криптографические операции, сетевое взаимодействие, работу с базой данных, а также сериализацию и десериализацию состояния блокчейна.

В результате производительность одного шардчейна значительно выросла — теперь текущая нагрузка основной сети обрабатывается всего одним шардчейном (вместо четырёх ранее).

Это означает, что при низкой и умеренной загрузке сети все операции — например, отправка токенов или сделки на децентрализованных биржах — выполняются без межшардовых взаимодействий за один блок, то есть за 3–5 секунд. Ранее финализация таких операции могли занимать до 30–50 секунд.

При высокой нагрузке блокчейн продолжит масштабироваться за счёт шардинга, что увеличит время обработки, однако мы также реализовали ряд больших улучшений, повышающих стабильность сети в пиковые моменты. Подробнее об этом и о дальнейших планах — в одном из следующих постов.
431🤡100K183🔥133👍91❤‍🔥13🤝13🫡97👎4😁4🥰3
Пользовательский опыт TON выходит на новый уровень, благодаря последовательным обновлениям блокчейна и Toncenter API, а также тесному сотрудничеству с ведущими продуктовыми командами экосистемы.

https://telegra.ph/New-Approaches-to-Blockchain-User-Experience-08-02
238🤡100K👍96🔥62🍓32👨‍💻11🥱10👎6🤝65💅5😁4
⚠️ Атака на популярные NPM-пакеты — технические детали

Кратко

Несколько часов назад взломщики получили доступ к некоторым NPM-аккаунтам и опубликовали заражённые версии популярных библиотек.

Множество веб-продуктов используют эти пакеты.

Хотя продукты TON, судя по всему, не в опасности, разработчикам мультичейн-продуктов стоит проверить свой код, особенно если вы сегодня что-то релизили.

Список скомпрометированных версий:

• ansi-styles@6.2.2
• debug@4.4.2
• chalk@5.6.1
• supports-color@10.2.1
• strip-ansi@7.1.1
• ansi-regex@6.2.1
• wrap-ansi@9.0.1
• color-convert@3.1.1
• color-name@2.0.1
• is-arrayish@0.3.3
• slice-ansi@7.1.1
• color@5.0.1
• color-string@2.1.1
• simple-swizzle@0.2.3
• supports-hyperlinks@4.1.1
• has-ansi@6.0.1
• chalk-template@1.1.1
• backslash@0.2.1

Важно: только эти конкретные версии заражены. Все более ранние и более новые версии считаются безопасными.

Что делают заражённые пакеты

• Подменяют адреса крипто-кошельков.

• Перехватывают и перенаправляют крипто-трaнзакции в продуктах, которые используют эти пакеты.

Под ударом блокчейны: Ethereum, Bitcoin, Bitcoin Cash, TRON, Litecoin, Solana.

Блокчейн TON в список не входит.

Ваш веб-продукт в зоне риска, если:

• Он работает с Ethereum, Bitcoin, Bitcoin Cash, TRON, Litecoin, Solana.

и

• Вы собирали его пару часов назад;

или

• Ваши зависимости подгружаются динамически, без фиксированной версии (лучше никогда так не делайте).

Как проверить

В package-lock.json поищите версии и пакеты из списка выше.

Если версия хотя бы одного из указанных пакетов совпадает со скомпрометированной — значит, проект заражён.

Как исправить

Для всех пакетов уже опубликованы исправления либо откат на предыдущую версию.

Сделайте npm install и пересоберите проект.

Источники

https://jdstaerk.substack.com/p/we-just-found-malicious-code-in-the

https://github.com/chalk/chalk/issues/656#issuecomment-3266900029

https://github.com/debug-js/debug/issues/1005#issuecomment-3266868187

https://github.com/advisories/GHSA-8mgj-vmr8-frr6

https://www.aikido.dev/blog/npm-debug-and-chalk-packages-compromised
1.07K👍9352😱15💯11🔥72👌2🙏1🕊1🙈1