Vankka alku Ship Safely -podcastille. AR:n toimitusjohtaja (@claudijd) pohtii oivalluksia suurista DeFi-hakkeroinneista, yhtäläisyyksiä web2- ja web3-kulttuurissa ja sitä, miksi kerrostetut puolustukset eivät ole neuvoteltavissa.
The Ship Safely Podcastin ensimmäinen jakso on suorana lähetyksenä 🚀🚨
@claudijd (toimitusjohtaja, @asymmetric_re ) liittyy omaan @banescusebi puhumaan web2- ja web3-tietoturvaoppituntien yhdistelmästä, DeFi:stä ja siitä, mitä turvallisuus auditointien ulkopuolella todella tarkoittaa.
Uusi viesti: @RelayProtocol:n sopimukset luottivat Ed25519-vahvistukseen ilman kompensaatioiden vahvistamista, mikä avasi oven väärennetyille allokaattoriallekirjoituksille ja mahdollisille kaksinkertaisille kuluille.
@_fel1x kertoo yksityiskohtaisesti virheestä, sen aiheuttamista riskeistä ketjujen väliselle likviditeetille ja siitä, miten ongelmaan puututtiin.
Uhka hallittu: marginfi Flash Loan -haavoittuvuus @_fel1x
Uusi ohje rikkoi pikalainan logiikan ja loi tavan lainata ilman takaisinmaksua ja vaaransi 160 miljoonaa dollaria.
Selitämme haavoittuvuuden, mahdollisen vaikutuksen ja kuinka se korjattiin. Koko viesti alla ↓