Солідний початок подкасту «Корабель безпечно». Генеральний директор AR (@claudijd) розмірковує про висновки з основних хакерських атак DeFi, паралелі в культурі web2 та web3, а також про те, чому багаторівневий захист не підлягає обговоренню.
Найперший епізод подкасту The Ship Safe Podcast виходить у прямому ефірі 🚀🚨
@claudijd (генеральний директор, @asymmetric_re) приєднується до наших власних @banescusebi, щоб розповісти про комбінацію уроків безпеки web2 та web3, DeFi, а також про те, що насправді означає безпека поза аудитом.
Нова посада: контракти @RelayProtocol довіряють верифікації Ed25519 без перевірки зміщень, що відкриває двері для підроблених підписів розподільників і потенційних подвійних витрат.
@_fel1x детально описує помилку, ризики, які вона становила для крос-чейн ліквідності, і як було вирішено проблему.
Загроза містить: вразливість Flash Loan від marginfi від @_fel1x
Нова інструкція зламала логіку швидкого кредитування, створивши спосіб позичати без погашення та поставивши під загрозу 160 мільйонів доларів.
Ми пояснюємо вразливість, потенційний вплив і те, як її було усунуто. Повна публікація нижче ↓