Какой-то парень использовал навыки pashov в программах по поиску уязвимостей на HackenProof и сообщил о 3 действительных уязвимостях, хотя и дубликатах. Пора было получить что-то, что работает, бесплатно и легко в использовании для разработчиков и исследователей безопасности🫡
Harvesto
Harvesto12 мар., 15:31
Обновление по валидным данным, которые я получил от AI solidity-auditor @pashov и отправил: ВСЕ 3 из них были дубликатами. Это означает, что 3 ошибки были реальными, просто другие исследователи пришли туда первыми. Я собираюсь использовать подход поиска логических ошибок, специфичных для протокола, вместо общих паттернов. Время захватывающее!
Это 3 уязвимости высокой степени серьезности в работающих протоколах, кстати.
38