Um cara usou habilidades de pashov em programas de bug bounty no HackenProof e relatou 3 vulnerabilidades válidas, embora sejam duplicadas. Já era hora de conseguir algo que entregasse, fosse gratuito e fácil de usar para desenvolvedores e pesquisadores de segurança🫡
Harvesto
HarvestoHá 10 horas
Atualização sobre os valids que recebi do AI solidity-auditor do @pashov e submeti: TODOS os 3 eram duplicados. Isso significa que os 3 bugs eram reais, apenas que outros pesquisadores chegaram lá primeiro. Vou optar pela abordagem de procurar falhas lógicas específicas do protocolo em vez de padrões genéricos. Tempos emocionantes!
Existem 3 vulnerabilidades de alta severidade em protocolos ativos, a propósito.
10