Någon kille körde pashov-skills på bug bounty-program på HackenProof och rapporterade tre giltiga sårbarheter, även om det var dubbletter. Det var dags att skaffa något som levererar, är gratis och lätt att använda för utvecklare och säkerhetsforskare🫡
Harvesto
Harvesto12 mars 15:31
Uppdatering om valideringarna jag fick från @pashov:s AI-soliditetsrevisor och skickade in: ALLA tre var dubbletter. Det betyder att de tre buggarna var verkliga, bara att andra forskare kom dit först. Jag kommer att välja metoden att leta efter protokollspecifika logikfel istället för generiska mönster. Spännande tider!
Det är tre högallvarliga sårbarheter i liveprotokoll förresten.
41