Size: a a a

2021 April 03

EO

Edik Ohanesian in Ethereum Russia
Странная традиция вообще афишировать какие-либо аудиты технологии, важной частью которой является полное недоверие друг к другу. Я бы ещё понимал если бы свои аудиты публиковали какие-то крупные пользователи контрактов, так нет же, сами разрабы их публикуют т.е. в чистом виде реклама. Слушал в КХ доклады Ванынча, те вобще покупают страховку на 10 млн за программиста у швейцарского дяди. Посмеялся от души. Раньше скамом были проекты, а теперь скам вся индустрия.
источник

IK

Ilya Kmet in Ethereum Russia
Edik Ohanesian
Странная традиция вообще афишировать какие-либо аудиты технологии, важной частью которой является полное недоверие друг к другу. Я бы ещё понимал если бы свои аудиты публиковали какие-то крупные пользователи контрактов, так нет же, сами разрабы их публикуют т.е. в чистом виде реклама. Слушал в КХ доклады Ванынча, те вобще покупают страховку на 10 млн за программиста у швейцарского дяди. Посмеялся от души. Раньше скамом были проекты, а теперь скам вся индустрия.
Так пидорасы потом ещё и разрабов обвиняют, если косяк находят даже после аудита. Так что аудиты это далеко не гарантия. И тем более не вид страховки.
источник

EO

Edik Ohanesian in Ethereum Russia
Мне вот интересно, есть хоть один хакнутый контракт, который не прошел ни одного аудита?
источник

s

stsoen in Ethereum Russia
Edik Ohanesian
Мне вот интересно, есть хоть один хакнутый контракт, который не прошел ни одного аудита?
Ну учитывая, что большинство проектов гордо представляют, что прошли аудит у Certik…. После их «аудитов» много чего взламывали. Смысл их работы вообще непонятен.
Но есть аудиты и покачественне, и вряд ли они выходят в паблик - ибо зачем показывать уязвимости.
источник

EO

Edik Ohanesian in Ethereum Russia
Не может быть аудита качественнее, чем тот, который проведут хакеры за первых два часа, после того как на контракте появился миллион долларов.
источник

EO

Edik Ohanesian in Ethereum Russia
Невидимая рука рынка делает лучший аудит)
источник

IM

Igor Mandrigin in Ethereum Russia
Edik Ohanesian
Мне вот интересно, есть хоть один хакнутый контракт, который не прошел ни одного аудита?
вроде бы Yam, но там он сам по себе поломался, даже эксплоит не надо было
источник

IM

Igor Mandrigin in Ethereum Russia
это если еще считать те, в которых были деньги, больше $1М
источник

IM

Igor Mandrigin in Ethereum Russia
Edik Ohanesian
Невидимая рука рынка делает лучший аудит)
была поговорка, что вы оплатите аудит в любом случае, либо до деплоя либо после
источник

I

IceCream time 🍧🍧🍧... in Ethereum Russia
Может кто накидать контрактов- ловушек? Те,на которых лежит эфир и вроде бы достаточно вызвать функцию и отправить немного своего эфира чтобы получить все, а на самом деле там зитро сделано, что эфир ты не получишь. Встресал такие, но давно и потерял адреса
источник

IK

Ilya Kmet in Ethereum Russia
IceCream time 🍧🍧🍧
Может кто накидать контрактов- ловушек? Те,на которых лежит эфир и вроде бы достаточно вызвать функцию и отправить немного своего эфира чтобы получить все, а на самом деле там зитро сделано, что эфир ты не получишь. Встресал такие, но давно и потерял адреса
на etherscan лешко надешь
источник

IK

Ilya Kmet in Ethereum Russia
там есть список контрактов последних
источник

IK

Ilya Kmet in Ethereum Russia
там полно такого
источник

EO

Edik Ohanesian in Ethereum Russia
Сейчас модно другие контракты-ловушки, те которые работают исправно
источник

I

IceCream time 🍧🍧🍧... in Ethereum Russia
2 года не притрагивался к solidity. Недавно нужно было накодить простой контракт. Remix другой стал совсем, метамаск такой же, синтаксис чууть поменялся, но впринципе все тоже)
источник

RP

Roman P in Ethereum Russia
IceCream time 🍧🍧🍧
Может кто накидать контрактов- ловушек? Те,на которых лежит эфир и вроде бы достаточно вызвать функцию и отправить немного своего эфира чтобы получить все, а на самом деле там зитро сделано, что эфир ты не получишь. Встресал такие, но давно и потерял адреса
источник

RP

Roman P in Ethereum Russia
IceCream time 🍧🍧🍧
Может кто накидать контрактов- ловушек? Те,на которых лежит эфир и вроде бы достаточно вызвать функцию и отправить немного своего эфира чтобы получить все, а на самом деле там зитро сделано, что эфир ты не получишь. Встресал такие, но давно и потерял адреса
вот менее типичная, напрашивается на reentrancy
https://etherscan.io/address/0x039963c07e62eb7af39eeeb871cb2de9cbc65d78#code
источник

I

IceCream time 🍧🍧🍧... in Ethereum Russia
Спс! Поизучаю!)
источник

I

IceCream time 🍧🍧🍧... in Ethereum Russia
цена газа низкая вижу..
источник

I

IceCream time 🍧🍧🍧... in Ethereum Russia
А можно полностью другую транзакцию послать с тем же nonce, если последняя еще не попала в блок?
источник