Эта петушиная колода скамеров была собрана за час:
@it_is_a03
@Max_wex
@seleznevvvvv
@kovalexxxx
@benjamin_grom
@VlAdisszv
ппц кризис индустрии. Еще утром были предложения от ботов по заработку 1.5к баксов в день, а щас всего 95 :(
Читать полностью…🤓 Виталик Бутерин заявил, что со следующего года он будет публично упоминать и поддерживать только те L2-решения, которые стали более независимы от ручного управления со стороны разработчиков
75% участников (совет) должны иметь возможность отменить/переопределить систему доказательств.
Как минимум 26% этого совета должны быть независимы от команды разработчиков.
По словам Бутерина, команды, работающие над ZK-роллапам, обещают достичь этой стадии до конца года.
Он считает, что сейчас приходит новая эра, когда в основе безопасности и работы этих решений будут лежать криптографические доказательства, а не доверие к людям или командам.
если говорим про реализацию тут не помогут всякие расты и прочий шлак, нужен С++, так как его выразительность и умение абстрагировать логику кода, виртуализировать ее и прочее несравнимо выше чем у все остальных в том числе за счет своей выразительности,
остальные языки к сожалению, не обладая присущими языку выше свойствами вынуждены отдавать очень ограниченные инструменты не способные к многоуровневому управлению контекстами, да и мы зашли уже куда-то в IDE плагин нормальный + хорошо эиулируемые среды, способные к быстрому анализу/переключению контекстов.
я считаю анализаторы контекста всегда будут превосходить ИИ
для меня есть разница внутри группы статических анализаторов,
ИИ как анализатор ошибочен,
как я уже выше писал набор «уязвимостей» однообразен в контексте работы виртуалки и общеизвестен, основной набор ошибок исходит из бизнес логики, когда многие детали не учитываются, отсюда исходит что для статического анализа нужны инструменты способные анализировать не только ошибки работы с виртуалкой(сложным там будет ассембли и math), но и возможность параметризовать логику и анализировать код исходя из нее —> то есть нужна работа с контекстом чтобы разработчик мог выявлять дыры на уровне бизнес логики: например когда хранилище общее, а доставать из него нужно в разные места токены, однако разраб забыл что нужно сохранять объем ревеню исходя из первоначальной ставки а не уже мутированной, тогда то и возникают разного рода неприятные события ) и всякие такие моменты.
итог стат анализатор и контекстный анализатор, ИИ со вторым работает мягко говоря плохо, конечно лучше было бы создать библиотеку как OZ, которую можно было наполнять проверенными подходами и давать им системную визуализацию, чтобы обычные ребята могли понимать как с этим работать(в сути параметризовать эмуляции логики) <—- это сложный инструмент и реализовать его быстро не получится
Всем привет, делаем в Nethermind такой инструмент для автоматического аудита солидити смарт-контрактов (сейчас бета), если кому-то скоро проходить аудит или просто хочется какой-то свой проект оценить с точки зрения безопасности, хороший шанс получить ревью кода нашим тулзом (бесплатно взамен на честный фидбэк). Пишите мне в личку или оставьте телегу в форме на лендинге.
Читать полностью…3й, картавый, до последнего отпирался, но ко мне Амазон привез ништяки и он отвалился. Самое интересное, что все с одного аккаунта было. То есть реально разные чуваки
Читать полностью…Of course we should not throw away training wheels become we're actually confident that the proof systems are secure; that would be irresponsible. But stage 1 (75% threshold on council to override the proof system, 26%+ of council must be outside the rollup team) is a very reasonable moderate milestone. The multisigs I'm in have not had a single liveness failure in years, let alone 26%.
Читать полностью…но ведь ZK это про zero knowledge, а о каких доказательствах тогда идет речь и их наличие, фактически, создает third party сторону, которая будет их проверять🤣
к слову кажется люди позабыли что блокчейн как технология не нова и есть более перспективные направления криптографии и выстраивания клиентских p2p, а вот эти zk доказательства, работающие на газовых транзакциях сомнительны и не проверяемы
чтобы построить нормально стат анализ нужно вести работу с аст на уровне компилятора как минимум, анализ аст и выгрузка результата —-> это работа компилятора и оптимизаций на его уровне
а вот бизнес логику эмулировать это на уровне системы тестов с поднятой средой EVM, где можно проверять те или иные гипотезы —> сейчас это тестирование, в идеальном варианте нужен генератор тестов и визуализатор логики, чтобы можно было самому отследить дыры, к сожалению сейчас тесты сводятся к тому что разраб смог сделать, но качественных примеров ему никто не дал