CSK3442

vip
Возраст 1.5 год
Максимальный уровень 0
Пока нет содержимого
Плохо постоянно видеть эти крупные взломы, но меня действительно раздражает отсутствие ответственности. Их продолжают называть «высокоразвитые» хакерские атаки. Но если посмотреть на их операционную безопасность, она напоминает эту фотографию. Простите, но это не убедительно. Разберитесь с этим.
Посмотреть Оригинал
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
Запуск мультисиг-протокола с слабым управлением — это как вести высокорискованную сделку с немедленным риском ликвидации. Единственное отличие — это деньги других людей на кону
Десять тревожных сигналов Solana DeFi, очевидных в цепочке
- Многофункциональные ключи управления. Тот же ключ, одобряющий действия мультисиг, также торгует мемкоинами, фармит аирдропы, перепродает NFT, меняет на DEX. Каждое приложение, с которым он взаимодействует, — еще одно место, где подпись можно украсть через фишинг
- Мультисиг с одним подписантом. Отсутствие мультисиг или мультисиг с несколькими подписантам
SOL2,45%
Посмотреть Оригинал
  • Награда
  • комментарий
  • Репост
  • Поделиться
Не уверен, сколько предупреждений нужно протоколам DeFi на Solana, чтобы укрепить свою безопасность, но лучшее время — это сейчас. Радиус поражения влияет не только на внутренних пользователей. Другие протоколы также могут пострадать в вышестоящих и нижестоящих звеньях. Мы можем лучше. Давайте же.
Посмотреть Оригинал
  • Награда
  • комментарий
  • Репост
  • Поделиться
Сотни миллионов были использованы в последние несколько недель. Drift и теперь Kelp. Многие другие протоколы оказались в перекрестном огне и пострадали множество людей. Меня всё ещё удивляет, как это происходит снова и снова, несмотря на то, что протоколы остаются уязвимыми так же, как и те, что были взломаны. Что еще так важно? Обновите свою безопасность, обновления интерфейса и новые инструменты могут подождать. Удивительно, насколько люди бывают самоуверенны. Всё по-другому, когда под угрозой чужие деньги, а не ваши собственные, верно? Безопасность пользователя > доход компании
DRIFT3,91%
Посмотреть Оригинал
  • Награда
  • комментарий
  • Репост
  • Поделиться
Можем ли мы разогнать эти графики
Посмотреть Оригинал
  • Награда
  • комментарий
  • Репост
  • Поделиться
1 из 5 протоколов Solana на Solgov используют временные блокировки управления. 2 протокола добавили одну после эксплойта Drift.
DRIFT3,91%
Посмотреть Оригинал
post-image
  • Награда
  • 1
  • Репост
  • Поделиться
GateUser-5fc07732:
и что это значит?
Обновление страницы радиуса взрыва. Созданы солнечные системы с использованием данных из цепочки, показывающих, что к чему подключено. Всё ещё в процессе разработки
Посмотреть Оригинал
post-image
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
Вечер для двоих
Посмотреть Оригинал
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
После чтения о 6-месячной операции социальной инженерии, которая привела к эксплойту Drift, я решил изучить историю мультисигов в блокчейне. Вот что я обнаружил за последние два мультисига и один, который используется в настоящее время.
DRIFT3,91%
Посмотреть Оригинал
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
Два новых раздела на solgov
GovWatch — отслеживает изменения настроек управления, активность голосующих и скорость выполнения в 33 протоколах. Всё проверено на блокчейне
Blast Radius — помогает картировать зависимости протоколов, чтобы пользователи могли видеть, к чему они подключены. Уязвимость Drift затронула 22 протокола через связи, которые застали людей врасплох
DRIFT3,91%
Посмотреть Оригинал
  • Награда
  • комментарий
  • Репост
  • Поделиться
Я думаю, что следующее обновление X должно убрать фотографии профилей и имена, чтобы нам просто приходилось угадывать, кто что говорит в ленте.
Посмотреть Оригинал
  • Награда
  • комментарий
  • Репост
  • Поделиться
Если вы хотите понять, как большинство людей торгуют на CT, просто посмотрите, как часто они переключаются с одной модели ИИ на другую.
Посмотреть Оригинал
  • Награда
  • комментарий
  • Репост
  • Поделиться
1 неделя после эксплойта Drift, 0 протоколов на solgov соответствуют минимальным рекомендациям Squads. Также добавлена информация о проверенных сборках и страховом/восстановительном фонде.
DRIFT3,91%
Посмотреть Оригинал
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
Порог Pumpfun увеличен с 2/4 до 3/4. Те же 4 подписанта, никаких добавлений или удалений участников. Нулевой таймлок без изменений. Обновление программы с марта не проводилось. Панель управления обновлена на solgov
Посмотреть Оригинал
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
- Проверки пороговых значений в соответствии с лучшими практиками, опубликованными командой Squads
- Конфигурация мультиподписей (порог, подписанты, роли)
- Таймлоки управления (в цепочке/в командах)
- Таймлоки программ (от команд протокола или публичных документов, где доступны)
- Полномочия по обновлению программ
- Разрешения участников (предлагать/голосовать/исполнять)
- Многоуровневая инфраструктура программ
- Активные голосующие против общего числа участников
- Обнаружение разделения полномочий
- Эффективный процент порога
- Аудит и контекст безопасности
Обновлено сегодня
- Новые разделы
Посмотреть Оригинал
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
Билеты на Тайсона Фьюри дешевле, чем пицца Domino's. Мошенники разбиты.
Посмотреть Оригинал
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
Кейр Стармер, Дональд Трамп и Энтони Альбанезе — все выступают сегодня. Должно быть интересно
Посмотреть Оригинал
  • Награда
  • комментарий
  • Репост
  • Поделиться
Сегодня утром я посмотрел UFC, одновременно занимаясь на беговой дорожке с наклоном и управляя Claude Code с помощью пульта дистанционного управления. Кто говорит, что мужчины не умеют мультизадачничать? Жена в недоумении.
Посмотреть Оригинал
  • Награда
  • комментарий
  • Репост
  • Поделиться
Клод мифы утекли
Посмотреть Оригинал
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
  • Закрепить