Solidní začátek podcastu Bezpečně lodíme. Generální ředitel AR (@claudijd) se zamýšlí nad poznatky z hlavních hacků DeFi, paralelami v kultuře web2 a web3 a nad tím, proč je vrstvená obrana neoddiskutovatelná.
Úplně první epizoda podcastu The Ship Safely Podcast je živě 🚀🚨
@claudijd (generální ředitel, @asymmetric_re ) se připojuje k našemu vlastnímu @banescusebi, aby hovořili o kombinaci lekcí zabezpečení web2 a web3, DeFi a o tom, co skutečně znamená zabezpečení nad rámec auditů.
Nový příspěvek: @RelayProtocol's contracts důvěřovaly ověření Ed25519 bez ověřování offsetů, což otevírá dveře padělaným podpisům alokátorů a potenciálním dvojím výdajům.
@_fel1x podrobně popisuje chybu, rizika, která představovala pro cross-chain likviditu, a jak byl problém vyřešen.
Hrozba omezena: Zranitelnost flashových půjček marginfi ze strany @_fel1x
Nová instrukce prolomila logiku bleskových půjček, vytvořila způsob, jak si půjčit bez splácení a ohrozila 160 milionů dolarů.
Vysvětlíme chybu zabezpečení, potenciální dopad a způsob její opravy. Celý příspěvek níže ↓