Официальное сообщество Ethereum. Jobs & CV: @eth_jobs EN group: @ethdev Целевая аудитория: разработчики, аудиторы, CTO, CFO, валидаторы и провайдеры нод, фаундеры, регуляторы, СМИ, normies. Key w: eth, smart contract, L1-L2, web3, cryptography etc.
привет! да, ещё в тестнете. в этом квартале на мейннет выкатывают. Баг конечно поправили сразу.
они заказывали аудит
Человек не уточнил, починили или нет эту уязвимость и какого рода вообще она
Читать полностью…Ну типа это антиреклама если эта контора на весь интернет кричит об уязвимости, которую она нашла))
Читать полностью…Я думаю последнее что нужно делать это в публичном чате писать про то что вы нашли уязвимость в себя в проекте (если только не провели аудит фикс)
Читать полностью…ЭТО КАСАЕТСЯ ВСЕХ В ЭТОЙ ГРУППЕ !!!!!!
НYЖНЫ Ответственные Люди.
OHЛAЙН ЗAPAБOТOK/ СОТРУДНИЧЕВСТОВ
21+
1-2 ЧACA В ДEHЬ
ПИСAТЬ
Да каждый день так, мы их баним просто обычно быстрее
Читать полностью…он у них в тестнете же еще? баг все еще не поправили?
и еще вопрос: они у вас заказывали этот аудит или это от комьюнити инициатива?
Ну да, у них не проверялось, что такие данные с такой подписью уже приходили - не было nonce. Поправили просто, добавили nonce и начали сохранять timestamp. И сравнивать текущий и предыдущий
Тривиальный в плане глупая уязвимость да! А последствия катастрофические
Привет! Я из чата
Вот полный репорт
https://github.com/BugBlow/audits/blob/main/AquaProtocol/Aqua_Security_Audit_BugBlow.pdf
Если интересно: нашли, что можно было обманывать протокол проводя Replay атаки с протухшими ценами из оракулов, я бы скинул отчёт, но тут ссылки нельзя публиковать, да и всё таки людей на кастдев ищем, а не о себе рассказываем)
Читать полностью…Да нет, не рекламирую, просто рассказал чем занимаюсь
Читать полностью…почему? они нашли и намекают на то, что найдут у других если они к ним обратятся?
Читать полностью…Друзья всем привет! Мы недавно провели аудит безопасности для стейблкойна AquaUSD, нашли критическую уязвимость. Решили двигаться дальше и хотим провести кастдев.
Есть ли в чате руководители DeFi проектов, которым было бы интересно придти на короткое интервью в обмен на консультацию по безопасности?
Буду рад помочь всем, кому эта помощь требуется
✴️#USDT #Tether #крипто #стейблкоины #макро
стейблкоин USDT от Tether уже контролирует две трети рынка, причем за последние 2 года доля рынка выросла на 20% — CT
—————————
естественно такую фигню нужно регулировать и контролировать, поэтому WSJ и продолжает выпускать страшные статьи по сабджекту — эксперты
Ну всё, закончились скамеры на сегодня, очень обиделись. Потом фейк заведу.
Читать полностью…А прикол в том, что 1 спамер = 1 скам аккаунт. Они почти все там разные
Читать полностью…