Někdo spustil pašovské dovednosti na bug bounty programech na HackenProof a nahlásil 3 platné zranitelnosti, i když duplikáty. Bylo na čase pořídit něco, co to opravdu splní, je zdarma a snadno použitelné pro vývojáře a bezpečnostní výzkumníky🫡
Harvesto
HarvestoPřed 12 h
Aktualizace validací, které jsem získal od AI auditora solidity @pashov a odeslal: VŠECHNY tři byly duplikáty. To znamená, že tři chyby byly skutečné, jen ostatní výzkumníci tam byli dřív. Zvolím přístup zaměřený na logické chyby specifické pro protokol místo obecných vzorů. Vzrušující časy!
Mimochodem, jsou to 3 zranitelnosti s vysokou závažností v živých protokolech.
20