Не могу понять, зачем мне лимит тут нужен? Например, контракт стоит 70к газа на деплой, нужно узнать цену. Как в этом случае лимит поможет?
Читать полностью…И так: 1inch запустил кроссчейн своп.
1️⃣ Зайдите на сайт https://app.1inch.io/ и включите Fusion+ в Настройках (требуется только в период тестирования).
2️⃣ Выберите токены и цепочки для обмена.
3️⃣ Подтвердите обмен и держите вкладку открытой.
Пробуем!
он у них в тестнете же еще? баг все еще не поправили?
и еще вопрос: они у вас заказывали этот аудит или это от комьюнити инициатива?
Ну да, у них не проверялось, что такие данные с такой подписью уже приходили - не было nonce. Поправили просто, добавили nonce и начали сохранять timestamp. И сравнивать текущий и предыдущий
Тривиальный в плане глупая уязвимость да! А последствия катастрофические
Привет! Я из чата
Вот полный репорт
https://github.com/BugBlow/audits/blob/main/AquaProtocol/Aqua_Security_Audit_BugBlow.pdf
Если интересно: нашли, что можно было обманывать протокол проводя Replay атаки с протухшими ценами из оракулов, я бы скинул отчёт, но тут ссылки нельзя публиковать, да и всё таки людей на кастдев ищем, а не о себе рассказываем)
Читать полностью…Друзья всем привет! Мы недавно провели аудит безопасности для стейблкойна AquaUSD, нашли критическую уязвимость. Решили двигаться дальше и хотим провести кастдев.
Есть ли в чате руководители DeFi проектов, которым было бы интересно придти на короткое интервью в обмен на консультацию по безопасности?
Буду рад помочь всем, кому эта помощь требуется
Ну вот эта формула вам подойдёт. Лимит на газпрайс умноженное на стоимость нативной валюты
Читать полностью…подскажите, везде встречаю такую формулу перевода стоимости gwei в usd
gas x gas per gwei x price of ether ÷ 1 billion
не могу понять, это актуальная формула, или было какое-то обновление?
привет! да, ещё в тестнете. в этом квартале на мейннет выкатывают. Баг конечно поправили сразу.
они заказывали аудит
Ну типа это антиреклама если эта контора на весь интернет кричит об уязвимости, которую она нашла))
Читать полностью…Я думаю последнее что нужно делать это в публичном чате писать про то что вы нашли уязвимость в себя в проекте (если только не провели аудит фикс)
Читать полностью…ЭТО КАСАЕТСЯ ВСЕХ В ЭТОЙ ГРУППЕ !!!!!!
НYЖНЫ Ответственные Люди.
OHЛAЙН ЗAPAБOТOK/ СОТРУДНИЧЕВСТОВ
21+
1-2 ЧACA В ДEHЬ
ПИСAТЬ