Sledoval jsem nedávný proces útoku a řešení pro @ResupplyFi jako přihlížející. Několik poznatků: - Proces řešení probíhá tak profesionálně, jak jen může. Skvělý špičkový tým; - Někteří lidé z komunity vznesli falešná obvinění, zejména skupina lidí spojených s @OneKeyHQ. Nebudu o tom říkat konspirační teorie, které mám, ale alespoň se vyhnu nákupu produktů OneKey; - Chyba, která to umožnila, je velmi nezřejmá (přehlédl ji vynikající tým a vynikající auditoři), ale dalo by se jí velmi jednoduše předejít (nasazení trhů před hlasováním). Nasazení ERC4626 trezorů před použitím je dobrý způsob, jak vyřešit i neznámé chyby této třídy! - Člověk by měl být velmi paranoidní, pokud jde o kód chytrých kontraktů, a ani auditoři nejsou zárukou. Vždy je dobré mít více auditů a více fuzzingu. Bezpečnost především!
73,74K