Un tizio ha utilizzato le abilità di pashov nei programmi di bug bounty su HackenProof e ha segnalato 3 vulnerabilità valide, anche se duplicate. Era ora di ottenere qualcosa che fosse efficace, gratuito e facile da usare per sviluppatori e ricercatori di sicurezza🫡
Harvesto
Harvesto12 ore fa
Aggiornamento sui valids che ho ricevuto dall'AI solidity-auditor di @pashov e inviato: Tutti e 3 erano duplicati. Ciò significa che i 3 bug erano reali, solo che altri ricercatori ci sono arrivati prima. Seguirò l'approccio di cercare difetti logici specifici del protocollo invece di schemi generici. Tempi entusiasmanti!
Ci sono 3 vulnerabilità di alta gravità nei protocolli attivi, tra l'altro.
20