Спостерігав за нещодавньою атакою та процесом вирішення для @ResupplyFi як сторонній спостерігач. Деякі висновки: - Процес вирішення проходить максимально професійно. Там чудова команда топового рівня; - Деякі люди з громади висунули неправдиві звинувачення, особливо група людей, пов'язаних з @OneKeyHQ. Не буду розповідати про це конспірологічні теорії, але принаймні уникатиму коли-небудь купувати продукти OneKey; - Помилка, яка зробила це можливим, дуже неочевидна (її пропустила відмінна команда та відмінні аудитори), однак її можна було б уникнути дуже просто (посів ринків до того, як вони будуть проголосовані). Посів ERC4626 сховища перед використанням є хорошим способом боротьби навіть з невідомими помилками цього класу! - Слід бути дуже параноїком щодо коду смарт-контракту, і навіть аудитори не є гарантією. Завжди добре мати більше аудитів і більше розмитості. Безпека понад усе!
73,74K