A observat procesul recent de atac și rezolvare pentru @ResupplyFi ca spectator. Câteva concluzii: - Procesul de rezolvare merge cât se poate de profesionist. O echipă grozavă de top acolo; - Unii oameni din comunitate au făcut acuzații false, în special o grămadă de oameni care au legătură cu @OneKeyHQ. Nu voi spune teorii ale conspirației pe care le am despre asta, dar cel puțin voi evita să cumpăr vreodată produse OneKey; - Un bug care a făcut posibil acest lucru este foarte neevident (ratat de o echipă excelentă și auditori excelenți), dar ar putea fi evitat foarte simplu (seeding piețe înainte de a fi votate). Însămânțarea seifurilor ERC4626 înainte de utilizare este o modalitate bună de a aborda chiar și bug-urile necunoscute din acea clasă! - Ar trebui să fii foarte paranoic cu privire la codul contractului inteligent și nici măcar auditorii nu sunt o garanție. Întotdeauna este bine să ai mai multe audituri și mai multe fuzzing. Siguranța pe primul loc!
73,79K