En gedigen start på podcasten Ship Safely. AR:s VD (@claudijd) reflekterar över insikter från stora DeFi-hacks, paralleller i web2- och web3-kulturen och varför skiktade försvar inte är förhandlingsbara.
Det allra första avsnittet av The Ship Safely Podcast är live 🚀🚨
@claudijd (VD, @asymmetric_re ) ansluter sig till vår alldeles egna @banescusebi för att prata om en kombination av web2- och web3-säkerhetslektioner, DeFi och vad säkerhet utöver revisioner egentligen betyder.
Nytt inlägg: @RelayProtocol:s kontrakt litade på Ed25519-verifiering utan att validera kompensationer, vilket öppnade dörren för förfalskade allokerarsignaturer och potentiella dubbla utgifter.
@_fel1x beskriver buggen, vilka risker den innebar för likviditeten över kedjan och hur problemet åtgärdades.
Hot Contained: marginfi Flash Loan Sårbarhet av @_fel1x
En ny instruktion bröt logiken för snabblån och skapade ett sätt att låna utan att betala tillbaka och riskera 160 miljoner dollar.
Vi förklarar sårbarheten, den potentiella påverkan och hur den åtgärdades. Hela inlägget nedan ↓