Un tipo utilizó habilidades de pashov en programas de recompensas por errores en HackenProof y reportó 3 vulnerabilidades válidas, aunque eran duplicadas. Ya era hora de conseguir algo que funcione, sea gratuito y fácil de usar para desarrolladores e investigadores de seguridad🫡
Harvesto
HarvestoHace 10 horas
Actualización sobre los valids que obtuve del auditor de solidity AI de @pashov y que envié: Los 3 eran duplicados. Eso significa que los 3 errores eran reales, solo que otros investigadores llegaron primero. Voy a optar por la estrategia de buscar fallos lógicos específicos del protocolo en lugar de patrones genéricos. ¡Tiempos emocionantes!
Hay 3 vulnerabilidades de alta severidad en los protocolos en vivo, por cierto.
14