Un gars a utilisé des compétences pashov sur des programmes de bug bounty sur HackenProof et a signalé 3 vulnérabilités valides, bien que ce soient des doublons. Il était temps d'obtenir quelque chose qui fonctionne, qui est gratuit et facile à utiliser pour les développeurs et les chercheurs en sécurité🫡
Harvesto
Harvestoil y a 15 heures
Mise à jour sur les valides que j'ai obtenus grâce à l'Audit Solidity AI de @pashov et soumis : LES 3 étaient des doublons. Cela signifie que les 3 bugs étaient réels, juste que d'autres chercheurs y sont arrivés en premier. Je vais adopter l'approche de rechercher des failles logiques spécifiques au protocole au lieu de modèles génériques. Des temps excitants !
Il y a 3 vulnérabilités de haute gravité dans les protocoles en direct, au fait.
27