J'ai suivi ce drame se dérouler et honnêtement, je ne suis pas surpris. Hayden Adams, le gars derrière Uniswap, dit maintenant aux gens de ne pas soumettre de rapports de bogues via des portails tiers douteux. Eh bien, c'est évident !
Selon Odaily, Adams est vraiment en train de paniquer à propos des gens qui envoient des rapports de vulnérabilité par le biais de ces plateformes aléatoires. Il a clairement fait savoir que son équipe n'a aucun lien avec ces canaux. Si vous avez trouvé un bug, vous feriez mieux de l'envoyer par leur portail officiel ou de ne pas vous donner la peine.
Un utilisateur de Twitter @h0wlu a exposé que cette plateforme appelée OpenBounty ( gérée par @ShentuChain) a été listant des programmes de récompense de bogues pour Uniswap, Ethereum et Arbitrum comme s'ils étaient officiellement connectés. Ce n'est pas le cas. C'est comme si quelqu'un installait un faux bureau de service client devant un Apple Store et collectait les iPhones cassés des gens.
J'ai vu cela se produire tellement de fois dans la crypto - des tiers s'accrochant à des projets établis pour avoir l'air légitimes. C'est particulièrement dangereux en ce qui concerne les problèmes de sécurité. Imaginez trouver une vulnérabilité critique, la signaler à un site aléatoire, puis votre découverte se fait vendre au plus offrant sur le dark web. Non merci!
Adams a raison de le signaler, mais je suis surpris que cela ait pris aussi longtemps. La sécurité dans la DeFi est déjà un cauchemar sans ces intermédiaires qui compliquent encore les choses. Le protocole a déjà connu sa part d'exploits au fil des ans, et avec UNI se négociant actuellement en hausse de 2,79 % à 7,677 $, il y a beaucoup en jeu.
La leçon ? Ne soyez pas stupide. Utilisez des canaux officiels pour signaler les bugs. Votre rapport "utile" pourrait se retrouver entre les mains de hackers au lieu de développeurs si vous ne le faites pas.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Le fondateur d'Uniswap, Hayden Adams, met en garde contre le fait de soumettre des rapports de bogues par des canaux non officiels.
J'ai suivi ce drame se dérouler et honnêtement, je ne suis pas surpris. Hayden Adams, le gars derrière Uniswap, dit maintenant aux gens de ne pas soumettre de rapports de bogues via des portails tiers douteux. Eh bien, c'est évident !
Selon Odaily, Adams est vraiment en train de paniquer à propos des gens qui envoient des rapports de vulnérabilité par le biais de ces plateformes aléatoires. Il a clairement fait savoir que son équipe n'a aucun lien avec ces canaux. Si vous avez trouvé un bug, vous feriez mieux de l'envoyer par leur portail officiel ou de ne pas vous donner la peine.
Un utilisateur de Twitter @h0wlu a exposé que cette plateforme appelée OpenBounty ( gérée par @ShentuChain) a été listant des programmes de récompense de bogues pour Uniswap, Ethereum et Arbitrum comme s'ils étaient officiellement connectés. Ce n'est pas le cas. C'est comme si quelqu'un installait un faux bureau de service client devant un Apple Store et collectait les iPhones cassés des gens.
J'ai vu cela se produire tellement de fois dans la crypto - des tiers s'accrochant à des projets établis pour avoir l'air légitimes. C'est particulièrement dangereux en ce qui concerne les problèmes de sécurité. Imaginez trouver une vulnérabilité critique, la signaler à un site aléatoire, puis votre découverte se fait vendre au plus offrant sur le dark web. Non merci!
Adams a raison de le signaler, mais je suis surpris que cela ait pris aussi longtemps. La sécurité dans la DeFi est déjà un cauchemar sans ces intermédiaires qui compliquent encore les choses. Le protocole a déjà connu sa part d'exploits au fil des ans, et avec UNI se négociant actuellement en hausse de 2,79 % à 7,677 $, il y a beaucoup en jeu.
La leçon ? Ne soyez pas stupide. Utilisez des canaux officiels pour signaler les bugs. Votre rapport "utile" pourrait se retrouver entre les mains de hackers au lieu de développeurs si vous ne le faites pas.
UNI +2,79% 7 677 $