Beberapa orang menjalankan keterampilan pashov pada program bug bounty di HackenProof dan melaporkan 3 kerentanan yang valid, meskipun duplikat. Sudah waktunya untuk mendapatkan sesuatu yang memberikan, gratis dan mudah digunakan untuk pengembang dan peneliti🫡 keamanan
Harvesto
Harvesto11 jam lalu
Perbarui validitas yang saya dapatkan dari auditor soliditas AI @pashov dan dikirimkan: SEMUA 3 dari mereka adalah duplikat. Itu berarti 3 bug itu nyata, hanya saja peneliti lain sampai di sana lebih dulu. Saya akan menggunakan pendekatan mencari kelemahan logika khusus protokol alih-alih pola generik. Saat-saat yang menyenangkan!
Ini adalah 3 kerentanan tingkat keparahan tinggi dalam protokol langsung btw.
18