TON Pro


Kanal geosi va tili: Rossiya, Ruscha


Погружение в Экосистему TON и Web3. Интернет следующей версии или пустой хайп? Авторский взгляд. Короткие заметки.

Связанные каналы  |  Похожие каналы

Kanal geosi va tili
Rossiya, Ruscha
Statistika
Postlar filtri


🔣 DAO vs редкие болезни: Vibe Bio и почему не всё так просто

Что такое DAO и DeSci?

DAO — это онлайн-кооператив, где правила «кто платит → кто решает» записаны в блокчейн-коде. Голосуют токенами, казна хранится в смарт-контракте. Первым гремела «The DAO» (2016) — $150 млн краудфандинга, взлом и масса инсайтов, но сама модель прижилась.

DeSci (Decentralized Science) пытается применить ту же механику к науке: деньги собирает не грантовый комитет, а сообщество, а результаты (патенты, данные) токенизируются и становятся прозрачнее.

🏷 О свежем примере DeSci рассказывает XDAO — рекомендую пролистать для полного контекста.

История Vibe Bio — если вы пропустили

- Биохимик Alok Tayi узнал, что лекарство для редкого недуга его дочери «коммерчески невыгодно».
- Вместо того чтобы ждать милости Big Pharma, он собрал пациентов, врачей и исследователей в Vibe Bio DAO.
- Запустили токен VIBE: держатели голосуют, какую болезнь финансировать.
- Вошли инвесторы Balaji Srinivasan, Naval Ravikant, Pfizer Ventures; раунд $12 млн (июнь 2022).  
- Первая волна проектов — редкие метаболические и аутоиммунные заболевания. Препараты ещё в доклинической фазе.

Цель вдохновляет: «пациенты сами создают лекарства». Но дорога длиннее, чем твит-тред.

Хронология других громких DAO-экспериментов

2019MolochDAO: маленькое ядро разработчиков, >$1 млн грантов в год на инфру Ethereum. Живёт уже 6 лет. 
Май 2021KlimaDAO: капитализация $1,2 млрд на старте, к маю 2022 —


📦 Базовые понятия, без которых не написать смарт-контракт в TON

Сохрани пост — пригодится, когда утонешь в доках.

1. Как устроена сеть

Workchain / Shardchain — уровни горизонтального шардинга; адрес контракта включает ID workchain’а и hash.

Masterchain — «главная» цепочка: хранит глобальный корневой хеш состояния всех шардов и ключевые сервис-контракты.

Block → State — после каждого блока пересчитывается глобальное состояние.

2. Модель данных

Cell — минимальная единица хранения: до 1023 бит данных + ссылки на дочерние ячейки (от 0 до 4 ссылок).

BOC (Bag of Cells) — сериализованный набор ячеек; формат для хранения/передачи кода, сообщений и состояния.

Slice / Builder — «читалка» и «писалка» для работы с битами/референсами внутри ячейки.

TL-B (Type Language – Binary) — декларативный способ описывать структуры, которые автоматически сериализуются в ячейки.

3. Виртуальная машина TVM

TVM-стек – стековый процессор; почти все инструкции берут/кладут данные в стек.

TVM-опкоды — 8-битные коды инструкций (аналог ассемблера).

Gas — топливо на каждую операцию; каждая инструкция имеет цену, превышение лимита = revert.

Storage Fee — арендная плата за хранение состояния контракта; списывается каждые 256 блоков.

4. Языки и инструменты

FunC — низкоуровневый C-like язык; почти прямое отображение на TVM.

Tact — «TypeScript для TON»; высокоуровневый, с генерацией ABI, тестами и кодогенерацией.

Tolk — «сборщик + дизассемблер» уровня TVM: удобно смотреть сырой байткод, писать инлайн-ассемблер. Недавно получил статус "рекомендованный" вместо FunC и Tact.

Fift — стековый скриптовый язык и CLI (сборка, деплой, утилиты).

TonCLI / Tact CLI / Blueprint — наборы инструментов для компиляции, тестов и деплоя.

5. Деплой и адреса

StateInit — ячейка с кодом и начальным хранилищем; хеш StateInit = часть адреса контракта.

Bounceable / Non-bounceable — адрес с/без автоматического возврата TON при ошибке.

seqno — каждое внешнее сообщение увеличивает счётчик seqno, защищая от реплея.

6. Сообщения и взаимодействие

External vs Internal — внешние приходят от кошелька, внутренние идут контракт↔контракт.

op-код сообщения - первые 32 бита тела сообщения, определяющие «команду» (transfer, burn, mint и т.д.).

forward_payload / callback — данные, которые пересылаются дальше (префиксуй для безопасности!).

Bounce flag — вернуть сообщение и TON отправителю, если контракта нет или он упал.

7. Стандарты (TEP)

TEP-74 — Jetton (Fungible Token) — базовый стандарт токенов; включает Transfer, Burn, Mint, JettonWallet.

TEP-62 (NFT) - стандарт невзаимозаменяемых токенов; коллекция, item и т. д.

Wallet v3/v4 — эталонные кошельки; хороший пример «правильного» кода подписей и seqno.

DEX-пулы, DAO-голосовалки — практические шаблоны: мульти-хоп, опкод-роутинг, safe-math.

8. Безопасность

Replay-Protection — проверяем msg.pubkey + seqno или query_id.

Opcode-whitelist — обрабатываем только известные op, остальное — игнор.

Re-entrancy через forward_payload — классический баг (см. пост TheOpenDevBlog).

Formal Verifier / TVM-profile — статический анализ газ-стоимости и ошибок.


🏷 Как прокачаться быстро

🏷 Пройдите «official TON course» (FunC+Fift) — поймёте Cell/TL-B/TVM.

🏷 Соберите минимальный кошелёк на Tact/Tolk — освоите StateInit, op, seqno.

🏷 Поднимите lite-ноду и гоняйте контракты на тестнете — практический опыт бесценен.

Освоив эти блоки, сможешь читать любую TON-спеку и писать контракты, которые не стыдно аудировать. Удачи!


❌ Не люблю, когда на меня давят.

Ну вот что я могу написать про приложение, у которого нету

- Русского языка
- Онбординг гида «о чем это приложение»
- Почему и что я должен о них написать
- Зачем вообще мне надо добавлять свой канал в их приложение

InfLake, такой пост сойдет?)


💎 AMA для строителей TON

23 июля, 13:00 (UTC+2) — живой эфир на X (toncommunityhq).

Обратите внимание! На канале TON CIS Hub изначальное было указано неверное время. Если кто-то планировал придти, обновите календарь.


💎 TON шагает дальше

Сегодня стартовал рол-аут встроенного Wallet для 87 млн американских пользователей Telegram.

📸 Wallet уже должен появляться в Telegram у пользователей в U.S. — обновление раскатывается волнами с 22 июля 2025.

🐾 Собака лает, караван идёт. Продолжаем движение и игнорируем шум.


🏷 TON Foundation ищет Content Intelligence Management Lead

Зачем? Построить единую базу знаний, которую легко «жуют» LLM-модели.
Что даст? AI-ассистенты, быстро находящие актуальную инфу о всей TON-экосистеме и её компонентах.
Первая миссия: структурировать контент для self-service-сценариев и чат-ботов.

Источник


📷 История одного “потерянного” тикета

Неделю назад я нажал кнопку «Написать в поддержку» на TON.App – каталога, на который ссылается сам ton.org.
Повод казался простым: в листинге болтались 💀 мертвые проекты, и я хотел понять, когда их уберут.
⌛️ Прошло семь дней. Мой тикет так и остаётся непрочитанным: ни статуса, ни ETA, ни даже «спасибо, мы получили ваше сообщение».

Тем временем Павел Дуров опубликовал пост о шантаже владельцев редких подарков и никнеймов.
Он призвал присылать ему доказательства – но отправка в DM его канала стоит 5 000 Stars (≈ 90 $).
Получается парадокс: чтобы пожаловаться на вымогателя, нужно сначала… заплатить.



🏷 Почему это боль не одного пользователя

• Поддержка многих Telegram и TON-сервисов отвечает «когда-нибудь», а иногда – никогда.
• Люди теряют время и уверенность: живой ли вообще этот проект?
• Внутри команд больше микроменеджмента, чем системы: «киньте скрин Павлу – может, заметит».



⚪️ Как мог бы выглядеть Telegram / TON Support Hub

1. Одна точка входа – бот или приложение/виджет на сайте, где жалоба фиксируется бесплатно и сразу получает ID.
2. Прозрачная шкала статусов: ✅️ Просмотрен → 🕓 В работе → Решён.
3. Роутинг по темам: Gifts → Trust & Safety Telegram, DeFi-баг → команда dApp.
4. Метрики на виду – FRT, MTTR, CSAT. Проект ленится – падает в рейтинге, теряет бейдж «Support Hero».
5. Автоматические ответы: нерабочие часы? – подсказка, когда ждать. Проект заморожен? – честное ❗️ «Archived, поддержки нет».



▶️ Что получаем взамен
Пользователи видят жив ли проект и сколько ждать ответа.
Команды соревнуются за быструю поддержку, а не за громкие лозунги.
Павел убирает барьер в 5 000 Stars и перестаёт тушить пожары вручную – все инциденты идут по внятному конвейеру.



💬 Когда вы в последний раз ждали ответа от поддержки дольше суток?
Можно ли решить эту боль одним общим «хабом» – или у каждой команды должен быть свой мини-контакт-центр? Делитесь в комментариях!


✈️ Для TMA-разработчиков — репозиторий telegram-apps

• ★ 1 000+ звёзд, 300+ форков, 800+ релизов и 37 контрибьюторов — комьюнити вокруг Telegram Mini Apps (TMA) уже очень живое.
• Это монорепа на TypeScript, где лежат десятки пакетов для удобной и безопасной разработки мини-приложений:
• telegram-apps/bridge — «низкоуровневый» мост к API Telegram (поддержка feature-detector’а supports(), мок окружения mockTelegramEnv и др.)
• telegram-apps/sdk + обёртки для React, Vue, Solid, Svelte — компоненты, сигналы, роутеры.
• CLI create-mini-app — scaffolding проекта одной командой
pnpm dlx @telegram-apps/create-mini-app
• Утилиты для Node и Go, чтобы верифицировать initData на бекенде.

🏷 Почему не официальный telegram-web-app.js?

Авторы прямо говорят: качество SDK Telegram «ниже минимального порога», поэтому сделали альтернативу с типизацией, тестами и быстрыми релизами.

В репозитории — готовые шаблоны (React, Next.js, Solid…) с Vite, TON Connect и Telegram UI. Стартуете — и сразу получаете продакшен-сборку, хук на Main Button и адаптив под любые клиенты.

💎 Для чего это TON-разработчику?

• ускоряет выход MVP на TMA-рынок.
• даёт единую DX-экосистему: от моков до компонент-кита.
• помогает интегрировать TON Connect, платежи и NFT не изобретая велосипед.

Как попробовать

pnpm dlx @telegram-apps/create-mini-app
# или npx / yarn create — выбираем TS, React/Vue/Next и погнали

↔️ Итог: telegram-apps — это «турбоускоритель» для всех, кто хочет заскочить в волну Telegram Mini Apps и быстро протестировать гипотезы на аудитории мессенджера. Берём на заметку!

📎 Ссылки

GitHub
Документация и список пакетов
Пакет telegram-apps/bridge


🔒 Misti — статический анализатор Tact-контрактов для TON

TL;DR
OpenSource инструмент, который находит баги в коде до деплоя: 41+ детектор, интеграция в CI/CD и расширяемость под свои правила.



Зачем он нужен

• Экономит часы ручной ревизии и снижает шанс уязвимостей в mainnet.
• Проверяет типичные «грабли» Tact: переполнения Cell, неверные exit-коды, забытый PRG-seed, дубли импорта и т.д.
• Ставится одной строкой и легко встраивается в любые пайплайны:
npm i -g @nowarp/misti && misti ./contracts



Что нового в v0.9.0 (25 июня 2025)

• +5 свежих детекторов (DuplicatedImport, TransitiveImport, UnusedMethodArgument, и др.)
• Поддержка внешних tools и отчётов в формате SARIF (загружается в GitHub Security tab).
• SuboptimalSend теперь советует notify/reply, а не только forward.
• misti --version сразу показывает максимальную поддерживаемую версию Tact.



Как попробовать

# (опция) ставим Soufflé для «тяжёлых» проверок
brew install souffle-lang # macOS пример
npm i -g @nowarp/misti
misti --all-detectors path/to/my.contracts

Blueprint-проекты: подключайте плагин @ton-ai-core/blueprint-misti и гоняйте анализ одной командой

yarn blueprint misti



Из интересного

• 41+ встроенных детекторов, сгруппированных по Security / Best Practices / Optimization.
• Экспорт результатов в JSON / SARIF / цветной терминал.
• Подробная документация со сниппетами фиксов — удобно обучать джунов.



🗂 Источники

GitHub
Docs + список детекторов
Release 0.9.0
- Tg канал

Спасибо @jubnzv и команде Nowarp за вклад в безопасность экосистемы TON! 💎


❗️ Supply-chain атаки на разработчиков: свежие кейсы + чек-лист защиты

(Повод для поста — предупреждение коллег из канала We TON — обязательно загляните, там детали «фейкового собеседования» и обсуждение в комментариях.)



Реальные случаи за последние годы

08 июля 2025 — ETHcode (VS Code extension)
Компрометация через «полезный» pull-request на GitHub: атакующий подсунул зависимость keythereum-utils с бэкдором, после чего обновлённое расширение скачали >6 000 разработчиков.
04 июня 2025 — волна вредоносных пакетов PyPI / npm / RubyGems
Фальшивые библиотеки крали seed-фразы Solana, сливали Telegram-токены, могли стереть весь проект по команде.
14 апреля 2025 — npm-пакеты под видом PayPal SDK
Пакеты oauth2-paypal и др. запускали скрипт до установки, воровали PayPal-учётки и подменяли адреса криптопереводов.
10 апреля 2025 — pdf-to-office на npm
«Конвертер PDF» патчил локальные Atomic Wallet и Exodus: при отправке средств адрес подменялся на кошелёк злоумышленников.
27 марта 2025 — десяток старых npm-пакетов (9 лет в репозитории!)
Аккаунты мейнтейнеров взломаны; свежие версии подменяли переменные окружения (API-ключи, секреты).
20 марта 2025 — VS Code extensions “ahban.*”
Две темы на Marketplace скачивали рансомеер-скрипт; прошли модерацию и провисели месяцы.
22 октября 2021 — ua-parser-js (npm)
Три злонамеренных версии устанавливали майнер и крали пароли; 8 млн загрузок в неделю.
Ноябрь 2018 — event-stream → flatmap-stream
Новый «добрый» мейнтейнер внедрил зависимость, нацеленную на Copay-кошельки (>2 млн загрузок/нед).



🛡 Чек-лист безопасности

1. Собеседования и звонки
1. Используйте только признанные сервисы (Meet, Zoom, Telegram Video).
2. Любой *.exe / *.msi / .dmg от «рекрутёра» — открываем только в VM/контейнере.

2. Чужие репозитории и тест-задания
• Клонируем в Docker или VM.
• Читаем package.json / pyproject.toml вручную.
• Перед установкой запускаем npm audit и pip-audit.
• Нет lock-файлов — ставим с флагом --ignore-scripts или --frozen-lockfile.

3. Расширения IDE
• Скачиваем только от проверенных паблишеров, автообновления — вручную.
• Проверяем changelog: новые «сетевые» пермишны — красный флаг.
• Для VS Code можно включить "extensions.autoUpdate": false.

4. CI / GitOps
• Dependabot / Snyk — на каждый репозиторий.
• Jobs с чужим кодом гоняем на отдельном runner без секретов.
• В Kubernetes ставим NetworkPolicy + seccomp + read-only FS для build-подов.

5. Web3-специфика
• Seed-фразы от прод кошельков или от своих с деньгами и приват-ключи — только в HashiCorp Vault или GitHub Secrets, но никогда в .env.
• При bump’е зависимостей смарт-контрактов — автоматический static analysis (Slither, Mythril). Для TON можно попробовать misti.

6. Полезные автоматизации
• Подписи релизов (npm sigstore, PyPI trusted publishers).
• Останавливаем деплой, если новая зависимость не проходит скан.
• 2FA на NPM / PyPI / и подобных аккаунтах.



Берегите свои кошельки и репутацию – и всегда относитесь к любой внешней зависимости с принципом Zero Trust. 😉


Жду не дождусь основного приложения. А то сейчас у них функционал скупой.

Вступили бы в TON Pro DAO? 🙂


Думаете, в TON «всё стоит»? Смотрим цифры за последние 6 месяцев — и понимаем, что там кипит работа.

Tonutils-Proxy
🏷 6 релизов (v1.6.2 → v1.8.0) — новый Tunnel UI, ускоренный RLDP, GUI-билды под все ОС.
🏷 ≈25 коммитов, 2 активных разработчика.

Reverse-Proxy
🏷 6 релизов (0.4.0 → 0.4.5) — hot-reload config.json, TLS-фиксы, быстрая раздача .ton-сайтов.
🏷 ~12 коммитов, 1 dev.

Tonutils-Storage
🏷 11 релизов (1.0 → 1.1.3) — HTTP-API в Postman, --pprof для профиля, починен memory-leak при сидировании.
🏷 ~40 коммитов, 1 dev.

TON Payment Network
🏷 5 релизов (0.1 → 0.3.0) — web/wasm-нода, HTLC-роутинг, CLI-кошелёк с историей каналов.
🏷 ~30 коммитов, 1 dev.

TON Connect SDK
🏷 12 npm-версий (3.0 → 3.2) — React-hook useTonConnect, batch-транзакции, типизированные события.
🏷 ≈400 коммитов, 7 контрибьюторов.

TON Core
🏷 4 крупных релиза (2025-02/03/04/06): TVM 10 → 11, celldb-v2, persistent-state sharding, ускоренная SHA-256.
🏷 166 коммитов в master (+19 контрибьюторов) и ещё +316 коммитов в ветке testnet, из них ~100 датированы после 16 января: TVM 12, Accelerator-патчи и прочие фичи ждут мейннета.

Итог: прокси стали быстрее, сторедж — устойчивее, платёжные каналы — ближе к продакшену, Connect — удобнее для девов, а Core уже тестит следующий виток. Движение в TON есть. Разработчиков бы еще побольше. А то не успевают они реализовать запланированное на первый квартал 2025 🙂



🔧 Подскажи, что прокачать в канале (1-клик форма)


🔍 «Дроп за SBT и Believers Fund: эмоции vs реальность» — разбор свежего топика на tonresear’ch



1️⃣ Что пишет автор топика

Автор (называет себя «ветераном TON») требует «справедливый дроп» за сотни тест-ботов и коллекцию SBT. Указывает, что настолько увлёкся Open League, что потерял основную работу, а его вклад якобы игнорируют. Конкретных метрик (UAW, TVL, рост чатов) и ссылок на проекты — ноль.

2️⃣ Что отвечает комментатор

В единственном комментарии звучит тезис:

«Ждите 12 октября 2025 — начнёт разблокироваться Believers Fund, TON подешевеет, и Фонду будет выгоднее раздавать награды. Плюс “свои” получат больше, как всегда».



🔍 Проверяем факты

Believers Fund
• 1,317 млрд TON залочены до 12 октября 2025.
• Разлок идёт линейно: ≈ 37 млн TON каждые 30 дней в течение трёх лет, а не «одним махом».

👉 Да, дополнительное предложение может слегка давить на цену, но «обвал в день Х» сильно преувеличен.

Open League / аирдропы
• Уже распределено $26 млн+ (в TON) среди 200+ проектов. Эти пуллы отделены от Believers Fund — им не нужно ждать дешёвый TON.

Гранты 2024 - 2025
• За 2024 год профинансировано 57 проектов (GameFi, DeFi, infra).
• В мае 2025 запустилась программа Champion Grants — ставка на команды с проверенным трекшномом и сильным нетворком.

👉 Фонд действительно предпочитает команды, умеющие не только билдить, но и выстраивать связи в экосистеме (Telegram-чаты, партнёрства, инфо-поддержка). Скиллы нетворкинга — must-have, а не «коррупция».



📈 Как увеличить шанс на дроп/грант
1. Метрики & доказательства
Покажите UAW / MAU, TVL реальные графики, а не количество SBT.
2. Публичность
GitHub, демо-бот, on-chain статистика в открытом доступе.
3. Нетворкинг = топ-скилл
Будьте активны в TON-чатах, коллабьтесь с другими командами, ходите на хакатоны. Фонд ловче выделяет бюджет тем, кто уже встроен в инфополе.
4. Стройте продукт, а не ферму бейджей
SBT без пользы = шум. Продукт с пользователями = аргумент.



📝 В сухом остатке
• Линейный разлок Believers Fund не делает «дешёвый массовый дроп» автоматическим сценарием.
• Фонд распределяет средства активным командам: метрики + нетворкинг > «количество SBT».
• Хотите награду? Принесите проверяемую ценность и покажите, что умеете общаться с экосистемой, а не только кликать квесты.


🌱 Большие ростки пробиваются в тишине — всё главное в TON ещё впереди.


🔗 Источники
• Yellow’com — Deep Dive into TON (22 янв 2025)
• TON’org — страница Open League
• TON Blog — Grant impact 2024 (11 апр 2024)
• TON Blog — Champion Grants (30 мая 2025)

——

🔧 Подскажи, что прокачать в канале (1-клик форма)


🚀 И такЗапущен mainnet TAC — “EVM для Telegram”

Что такое TAC?
Это новый Layer-1 на базе Cosmos SDK, который соединяет TON-кошельки с любыми Solidity-контрактами без мостов и «вторых» кошельков. Пользователь остаётся в TON, а dApp исполняется на TAC.

Зачем нужно?
TON не поддерживает EVM, поэтому разработчикам приходилось переписывать код на FunC. Теперь можно деплоить существующие Ethereum-dApps «как есть» — и сразу получать доступ к аудитории Telegram (~1 млрд пользователей).

Тех. детали коротко
• dPoS-консенсус, ≈2 сек финализация блока;
• сеть секвенсеров для безопасных сообщений TON ↔ TAC;
• Hybrid dApps: UI в Mini-App, логика в EVM, активы хранятся в TON.

Запуск и метрики
• Публичный mainnet вышел сегодня, 15 июля 2025;
• Стартовый TVL — ~$800 млн (по данным Coin World);
• Первые протоколы: Curve, Morpho, Euler и др. уже деплоятся.

Токен $TAC
Используется для комиссий, стейкинга валидаторов и governance; подробная токеномика опубликована вместе с релизом.

Что это значит для TON-экосистемы?
👉 Доступ к DeFi-стеку Ethereum без переписывания кода и бриджей.
👉 Приток EVM-разработчиков → больше Mini-App’ов в Telegram.
👉 Дополнительная утилита для Toncoin через кросс-чейн ликвидность.

Пруфы

👉 TAC Build
👉 TAC Docs
👉 Blockchain Explorer
👉 Cointelegraph
👉 AInvest

Следим за первым опытом пользователей и интеграциями — потенциально это крупнейший апгрейд DeFi в TON за весь год.


Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish


💸 Transfer: 1 USDT

Valid only for this chat.


Через 28 минут…


💸 Transfer: 1 USDT

Valid only for this chat.


📥 Как забрать перевод через @push

1. Нажми Receive под постом — откроется окно TonConnect.
2. Выбери свой кошелёк. Если кошелька ещё нет, установи любой из списка ниже и повтори шаг 1.

⚠️ Внимание:
Если кто-то успел получить перевод раньше тебя, кнопка станет «✅ Received» и откроется карточка с надписью Received — значит, токены уже забрали и повторно их получить нельзя.

👛 Не­кастодиальные TON-кошельки

iPhone
MyTonWallet
Tonkeeper
Tonhub

Android
MyTonWallet
Tonkeeper
Tonhub

🔐 Безопасность
• После установки приложения и создания кошелька зайди в настройки и запиши seed-фразу офлайн (например в бумажный блокнот) и никому её не показывай. Потеря seed = потеря средств.

💡 Даже если кошелька ещё нет, токены надёжно «подождут» тебя на смарт-контракте — установи кошелёк и нажми Receive снова.

Новая фича поддерживает все TON-кошельки. Я дал ссылки на самые популярные.


Приготовили кошельки к следующему тесту? 🙂
So‘rovnoma
  •   Погоди. Ничего не понятно.
  •   Да. Всё подключено. Жги!
  •   Лень. Просто посмотрю со стороны.
5 ta ovoz

20 ta oxirgi post ko‘rsatilgan.

186

obunachilar
Kanal statistikasi