Estava a observar o recente ataque e o processo de resolução para @ResupplyFi como um espectador. Algumas conclusões: - O processo de resolução decorre da forma mais profissional possível. Grande equipa de topo lá; - Algumas pessoas da comunidade fizeram acusações falsas, especialmente um grupo de pessoas ligadas ao @OneKeyHQ. Não vou contar as teorias da conspiração que tenho sobre isso, mas pelo menos vou evitar comprar produtos da OneKey; - Um bug que tornou isso possível é muito pouco óbvio (passou despercebido por uma excelente equipa e excelentes auditores), no entanto, poderia ter sido evitado de forma muito simples (semeando mercados antes de serem votados). Semeando cofres ERC4626 antes do uso é uma boa maneira de abordar até mesmo bugs desconhecidos dessa classe! - Deve-se ser muito paranoico em relação ao código de contratos inteligentes, e mesmo os auditores não são uma garantia. É sempre bom ter mais auditorias e mais fuzzing. Segurança em primeiro lugar!
73,75K