Bitcoin Forum
June 08, 2024, 04:49:15 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2] 3 »  All
  Print  
Author Topic: Como (não) perder todo seu dinheiro com DeFi. (RektHQ)  (Read 592 times)
TryNinja
Legendary
*
Offline Offline

Activity: 2856
Merit: 7106


Crypto Swap Exchange


View Profile WWW
August 14, 2021, 07:40:07 AM
Last edit: August 14, 2021, 08:42:35 AM by TryNinja
 #21

Qualquer das formas, mais cedo ou mais tarde ele vai-se revelar.
Revelar-se no sentido de se dar um nome, até que ok. Pensei que estava falando de revelar a sua identidade pública.

Mesmo assim, muito dificil isso acontecer no DeFi. Acho que não teve um único hack DeFi onde o atacante se deu um nome/identidade, e isso que eu acompanho absolutamente 90% (gosto de ler a parte técnica). Acho que vale mais a pena ficar no anonimo e poder aproveitar o dinheiro.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
alegotardo
Legendary
*
Offline Offline

Activity: 2436
Merit: 1162


☢️ alegotardo™️


View Profile
August 14, 2021, 11:15:52 AM
 #22

~~~

De fato todos os seus pontos fazem sentido, caso seja verdade.
Mas sei lá... o cara "roubar" $611 milhões e por descuido fazer isso com um endereço ligado à uma exchange com KYC parece ser algo algo amador se não fossemos ver o montante envolvido. Não é estranho?
Você tem detalhes ou links dessas pistas que indicam a ligação com o sujeito?

Em todo caso, seja fazendo do jeito certo ou errado, o bom no fim de tudo isso é que tudo parece ter terminado bem, imagino o alívio da galera do PolyNetwork em ver que era tudo brincadeira Cool

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
▄▄█▄▄░░▄▄█▄▄░░▄▄█▄▄
███░░░░███░░░░███
░░░░░░░░░░░░░
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░░░░███▄█░░░
░░██▌░░███░▀░░██▌
█░██░░███░░░██
█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀
.
REGIONAL
SPONSOR
███▀██▀███▀█▀▀▀▀██▀▀▀██
██░▀░██░█░███░▀██░███▄█
█▄███▄██▄████▄████▄▄▄██
██▀ ▀███▀▀░▀██▀▀▀██████
███▄███░▄▀██████▀█▀█▀▀█
████▀▀██▄▀█████▄█▀███▄█
███▄▄▄████████▄█▄▀█████
███▀▀▀████████████▄▀███
███▄░▄█▀▀▀██████▀▀▀▄███
███████▄██▄▌████▀▀█████
▀██▄█████▄█▄▄▄██▄████▀
▀▀██████████▄▄███▀▀
▀▀▀▀█▀▀▀▀
.
EUROPEAN
BETTING
PARTNER
TryNinja
Legendary
*
Offline Offline

Activity: 2856
Merit: 7106


Crypto Swap Exchange


View Profile WWW
August 17, 2021, 02:02:52 PM
 #23

Agora que me toquei que descarrilhamos um pouco do foco do tópico, mas já que já estamos aqui...

Parece que o pessoal do Poly Network pediu ao hacker para que ele se torne o seu "chief security advisor". Grin

“To extend our thanks and encourage Mr. White Hat to continue contributing to security advancement in the blockchain world together with Poly Network, we cordially invite Mr. White Hat to be the Chief Security Advisor of Poly Network,” the firm said in a statement.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
alegotardo
Legendary
*
Offline Offline

Activity: 2436
Merit: 1162


☢️ alegotardo™️


View Profile
August 17, 2021, 02:58:51 PM
 #24

Parece que o pessoal do Poly Network pediu ao hacker para que ele se torne o seu "chief security advisor". Grin

Kkkk, que insano.

O cara rouba a empresa e depois essa o convida para "cuidar" da segurança deles.
Isso é de mais.

Alguém sabe me dizer ou apontar algum lugar que indique o quanto já foi devolvido, congelado ou em posse do hacker ainda?

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
▄▄█▄▄░░▄▄█▄▄░░▄▄█▄▄
███░░░░███░░░░███
░░░░░░░░░░░░░
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░░░░███▄█░░░
░░██▌░░███░▀░░██▌
█░██░░███░░░██
█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀
.
REGIONAL
SPONSOR
███▀██▀███▀█▀▀▀▀██▀▀▀██
██░▀░██░█░███░▀██░███▄█
█▄███▄██▄████▄████▄▄▄██
██▀ ▀███▀▀░▀██▀▀▀██████
███▄███░▄▀██████▀█▀█▀▀█
████▀▀██▄▀█████▄█▀███▄█
███▄▄▄████████▄█▄▀█████
███▀▀▀████████████▄▀███
███▄░▄█▀▀▀██████▀▀▀▄███
███████▄██▄▌████▀▀█████
▀██▄█████▄█▄▄▄██▄████▀
▀▀██████████▄▄███▀▀
▀▀▀▀█▀▀▀▀
.
EUROPEAN
BETTING
PARTNER
joker_josue
Legendary
*
Offline Offline

Activity: 1680
Merit: 4667


**In BTC since 2013**


View Profile WWW
August 17, 2021, 04:11:50 PM
 #25

O cara rouba a empresa e depois essa o convida para "cuidar" da segurança deles.
Isso é de mais.

Isso era muito comum nos anos 80/90. Por isso é que eu disse:

Estamos perante um hacker há moda antiga? Parabéns para ele, se for verdade!

Na origem do termo hacker, estava relacionado o indevido que queria apenas mostrar as suas capacidades técnicas e por sua vez provar que era capaz de derrubar os sistemas de segurança, e regra geral sem o objetivo de retirar vantagens financeiras ou prejudicar terceiros. Por isso, na altura quando um hacker conseguia fazer um grande feito, normalmente acabava a trabalhar nessa empresas ou em outras de segurança informática, ou até mesmo nas agencias tipo FBI e CIA.

Com o tempo, o termo hacker é que ficou associado ao indevido que rouba informações com o objetivo de vender no mercado negro e afins. Mas quem faz isso é um cracker.

https://canaltech.com.br/hacker/O-que-e-um-Hacker/
https://pt.wikipedia.org/wiki/Cracker
https://blog.unyleya.edu.br/bitbyte/diferenca-entre-hacker-e-cracker/

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
l3pox (OP)
Legendary
*
Offline Offline

Activity: 2548
Merit: 1131


There's no need to be upset


View Profile
August 17, 2021, 08:51:14 PM
 #26

acho que nunca vamos saber se ele deixaria de devolver o dinheiro caso não tivesse vazado esse seu endereço com KYC, mas ainda acho que num caso como esse faz mais sentido puxar o gatilho do que avisar um dev
é muita grana e alguma pessoa do time mal intencionada poderia simplesmente roubar antes dele,
além disso conversando com um amigo sobre esse caso ele me disse que já tiveram vezes em que um hacker achou um bug/exploit possível, avisou, e nada foi feito.

sensacional a poly contratar ele!

aliás, alguém já tinha ouvido falar da poly antes disso?
nunca tinha ouvido falar

.
.DuelbitsSPORTS.
▄▄▄███████▄▄▄
▄▄█████████████████▄▄
▄██████████████████████▄
██████████████████████████
███████████████████████████
██████████████████████████████
██████████████████████████████
█████████████████████████████
███████████████████████████
█████████████████████████
▀████████████████████████
▀▀███████████████████
██████████████████████████████
██
██
██
██

██
██
██
██

██
██
██
████████▄▄▄▄██▄▄▄██
███▄█▀▄▄▀███▄█████
█████████████▀▀▀██
██▀ ▀██████████████████
███▄███████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
▀█████████████████████▀
▀▀███████████████▀▀
▀▀▀▀█▀▀▀▀
OFFICIAL EUROPEAN
BETTING PARTNER OF
ASTON VILLA FC
██
██
██
██

██
██
██
██

██
██
██
10%   CASHBACK   
          100%   MULTICHARGER   
alegotardo
Legendary
*
Offline Offline

Activity: 2436
Merit: 1162


☢️ alegotardo™️


View Profile
August 18, 2021, 01:29:55 PM
 #27

além disso conversando com um amigo sobre esse caso ele me disse que já tiveram vezes em que um hacker achou um bug/exploit possível, avisou, e nada foi feito.

Por isso que algumas empresas que fazem essa análise de vulnerabilidades tem a seguinte política para caso encontrem algo:

Primeiro eles notificam a empresa de que encontraram uma vulnerabilidade que pode comprometer determinados sistemas levando à serem explorados/invadidos.
Aí dão um determinado prazo para eles responderem que estão ciente do problema e outro prazo para entrarem com a correção, tudo de acordo com a complexidade do problema e gravidade da vulnerabilidade.
Se a empresa não cumprir com os prazos (que podem ser estendidos caso comprovem estar trabalhando para resolver), podem divulgar publicamente que tal vulnerabilidade existe e possivelmente até dar algum detalhe sobre a mesma.
Ou seja, isso obriga os caras à correrem atrás de uma solução, pois sabem que deixar quieto pode custar muito caro.

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
▄▄█▄▄░░▄▄█▄▄░░▄▄█▄▄
███░░░░███░░░░███
░░░░░░░░░░░░░
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░░░░███▄█░░░
░░██▌░░███░▀░░██▌
█░██░░███░░░██
█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀
.
REGIONAL
SPONSOR
███▀██▀███▀█▀▀▀▀██▀▀▀██
██░▀░██░█░███░▀██░███▄█
█▄███▄██▄████▄████▄▄▄██
██▀ ▀███▀▀░▀██▀▀▀██████
███▄███░▄▀██████▀█▀█▀▀█
████▀▀██▄▀█████▄█▀███▄█
███▄▄▄████████▄█▄▀█████
███▀▀▀████████████▄▀███
███▄░▄█▀▀▀██████▀▀▀▄███
███████▄██▄▌████▀▀█████
▀██▄█████▄█▄▄▄██▄████▀
▀▀██████████▄▄███▀▀
▀▀▀▀█▀▀▀▀
.
EUROPEAN
BETTING
PARTNER
l3pox (OP)
Legendary
*
Offline Offline

Activity: 2548
Merit: 1131


There's no need to be upset


View Profile
August 18, 2021, 02:22:59 PM
 #28

então @alegotardo
acontece que em Defi por ser muita coisa pública e ter muito dinheiro envolvido, vira uma corrida contra o tempo, as vezes um bug simples no contrato (tipo 1 letra trocada) pode fazer com que os fundos dos usuários estejam em risco de ficarem presos, ou pior, serem surrupiados por alguém

.
.DuelbitsSPORTS.
▄▄▄███████▄▄▄
▄▄█████████████████▄▄
▄██████████████████████▄
██████████████████████████
███████████████████████████
██████████████████████████████
██████████████████████████████
█████████████████████████████
███████████████████████████
█████████████████████████
▀████████████████████████
▀▀███████████████████
██████████████████████████████
██
██
██
██

██
██
██
██

██
██
██
████████▄▄▄▄██▄▄▄██
███▄█▀▄▄▀███▄█████
█████████████▀▀▀██
██▀ ▀██████████████████
███▄███████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
▀█████████████████████▀
▀▀███████████████▀▀
▀▀▀▀█▀▀▀▀
OFFICIAL EUROPEAN
BETTING PARTNER OF
ASTON VILLA FC
██
██
██
██

██
██
██
██

██
██
██
10%   CASHBACK   
          100%   MULTICHARGER   
joker_josue
Legendary
*
Offline Offline

Activity: 1680
Merit: 4667


**In BTC since 2013**


View Profile WWW
August 18, 2021, 06:59:38 PM
 #29

então @alegotardo
acontece que em Defi por ser muita coisa pública e ter muito dinheiro envolvido, vira uma corrida contra o tempo, as vezes um bug simples no contrato (tipo 1 letra trocada) pode fazer com que os fundos dos usuários estejam em risco de ficarem presos, ou pior, serem surrupiados por alguém

Nem mais!
Um hacker (cracker) mal intencionado, nunca informa onde esta o erro. Alias se souber fazer bem as coisas, vai roubando pouco de cada vez para não ser detetado. E se reparar que o bug foi detetado, então rouba tudo o que poder o mais rápido possível, antes de ser resolvido.

Isto é mesmo um jogo do gato e do rato. Um a tentar ser mais rápido do que outro. Umas vezes ganha o gato outras o rato.

Por exemplo, nos bancos o que eles tem é equipas permanentes a minotaurizar a rede, e sempre a fazer um contra ataque aos atacantes. Ou seja, não é só para detetar bugs e corrigir, mas enquanto isso, criarem dificuldades para ninguém conseguir entrar. É uma verdadeira guerra. Quem é que achas que eles contratam? Hackers... mas os "bons da fita".

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
l3pox (OP)
Legendary
*
Offline Offline

Activity: 2548
Merit: 1131


There's no need to be upset


View Profile
August 19, 2021, 01:13:06 PM
 #30

duvido muito que nesses protocolos DeFi alguém conseguiria fazer pequenos roubos ao longo do tempo sem ser notado, com toda a informação ficando na blockchain

bem diferente do que comparar com bancos tradicionais

mas sim, é real o que vc falou sobre grandes empresas terem seus próprios times de defesa.

.
.DuelbitsSPORTS.
▄▄▄███████▄▄▄
▄▄█████████████████▄▄
▄██████████████████████▄
██████████████████████████
███████████████████████████
██████████████████████████████
██████████████████████████████
█████████████████████████████
███████████████████████████
█████████████████████████
▀████████████████████████
▀▀███████████████████
██████████████████████████████
██
██
██
██

██
██
██
██

██
██
██
████████▄▄▄▄██▄▄▄██
███▄█▀▄▄▀███▄█████
█████████████▀▀▀██
██▀ ▀██████████████████
███▄███████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
▀█████████████████████▀
▀▀███████████████▀▀
▀▀▀▀█▀▀▀▀
OFFICIAL EUROPEAN
BETTING PARTNER OF
ASTON VILLA FC
██
██
██
██

██
██
██
██

██
██
██
10%   CASHBACK   
          100%   MULTICHARGER   
Valdislei
Newbie
*
Offline Offline

Activity: 3
Merit: 0


View Profile
September 03, 2021, 02:17:10 AM
 #31

Vcs axam q os defi do ada serão mais seguros?
TryNinja
Legendary
*
Offline Offline

Activity: 2856
Merit: 7106


Crypto Swap Exchange


View Profile WWW
September 03, 2021, 02:43:19 AM
 #32

Vcs axam q os defi do ada serão mais seguros?
Nada na ada deixaria qualquer projeto "defi" mais seguro. O que importa é o código, que pode ter falhas em qualquer blockchain.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
DuMarinho
Newbie
*
Offline Offline

Activity: 8
Merit: 0


View Profile
September 11, 2021, 10:15:54 PM
 #33

Vcs axam q os defi do ada serão mais seguros?
Nada na ada deixaria qualquer projeto "defi" mais seguro. O que importa é o código, que pode ter falhas em qualquer blockchain.

Vc sabe um exemplo de ETH token sem falhas no código?
TryNinja
Legendary
*
Offline Offline

Activity: 2856
Merit: 7106


Crypto Swap Exchange


View Profile WWW
September 11, 2021, 10:21:36 PM
Last edit: September 11, 2021, 11:02:36 PM by TryNinja
 #34

Vc sabe um exemplo de ETH token sem falhas no código?
Esse é um pedido meio estranho. Nenhum token ERC20 tem falhas, a menos que ele venha com algum codigo customizado. O que geralmente pode ter falhas são smart contracts de um sistema complexo, já que ele trabalha com depositos, saques, contratos terceiros, etc...

Um ERC20 padrão: https://github.com/OpenZeppelin/openzeppelin-contracts/blob/master/contracts/token/ERC20/ERC20.sol

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
bitmover
Legendary
*
Offline Offline

Activity: 2324
Merit: 6004


bitcoindata.science


View Profile WWW
September 13, 2021, 11:44:09 AM
 #35

Vcs axam q os defi do ada serão mais seguros?
Nada na ada deixaria qualquer projeto "defi" mais seguro. O que importa é o código, que pode ter falhas em qualquer blockchain.

Vc sabe um exemplo de ETH token sem falhas no código?

Certamente muitos códigos de smartcontracts têm pontos de falha que podem ser explorados por um hacker. Essas falhas só ainda não foram descobertas.

Não estou dizendo que todo smartcontract tem falhas, mas alguns podem ter. Não dá pra saber de antemão., daí o risco. Quando uma falha é descoberta, milhões são roubados nesse "exploit". Não faltam exemplos no mercado.

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
l3pox (OP)
Legendary
*
Offline Offline

Activity: 2548
Merit: 1131


There's no need to be upset


View Profile
September 14, 2021, 10:12:28 PM
 #36

Vcs axam q os defi do ada serão mais seguros?
Nada na ada deixaria qualquer projeto "defi" mais seguro. O que importa é o código, que pode ter falhas em qualquer blockchain.

Vc sabe um exemplo de ETH token sem falhas no código?

Certamente muitos códigos de smartcontracts têm pontos de falha que podem ser explorados por um hacker. Essas falhas só ainda não foram descobertas.

Não estou dizendo que todo smartcontract tem falhas, mas alguns podem ter. Não dá pra saber de antemão., daí o risco. Quando uma falha é descoberta, milhões são roubados nesse "exploit". Não faltam exemplos no mercado.

a parte legal dessa história (apesar de dolorosa pra muitos) é que corrigir essas falhas vai deixando o sistema cada vez mais antifrágil.
nem sempre fundos são roubados em exploits e hacks, as vezes tem casos de white-hacking e patches antes de um desastre acontecer. mas vc tá certo, muitas vezes o pior acontece, a rekt.news faz um trabalho incrível reportando esses casos todos, inclusive.

.
.DuelbitsSPORTS.
▄▄▄███████▄▄▄
▄▄█████████████████▄▄
▄██████████████████████▄
██████████████████████████
███████████████████████████
██████████████████████████████
██████████████████████████████
█████████████████████████████
███████████████████████████
█████████████████████████
▀████████████████████████
▀▀███████████████████
██████████████████████████████
██
██
██
██

██
██
██
██

██
██
██
████████▄▄▄▄██▄▄▄██
███▄█▀▄▄▀███▄█████
█████████████▀▀▀██
██▀ ▀██████████████████
███▄███████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
▀█████████████████████▀
▀▀███████████████▀▀
▀▀▀▀█▀▀▀▀
OFFICIAL EUROPEAN
BETTING PARTNER OF
ASTON VILLA FC
██
██
██
██

██
██
██
██

██
██
██
10%   CASHBACK   
          100%   MULTICHARGER   
sonico
Member
**
Offline Offline

Activity: 97
Merit: 20


View Profile
September 15, 2021, 01:04:36 AM
 #37

Imagino um futuro próximo no qual teremos um tipo de "antivírus" ou apenas um programa para varrer um smartcontract e identificar comandos e/ou artifícios que possam causar assinaturas em segundo plano possibilitando o desvio ou roubo de tokens na mesma rede ou até mesmo moedas das mais diversas.

Mas falo isso por puro achismo sem fundamento, pois não manjo nada das linhas dos smartcontracts  Cheesy
alegotardo
Legendary
*
Offline Offline

Activity: 2436
Merit: 1162


☢️ alegotardo™️


View Profile
September 15, 2021, 10:54:48 AM
 #38

Imagino um futuro próximo no qual teremos um tipo de "antivírus" ou apenas um programa para varrer um smartcontract e identificar comandos e/ou artifícios que possam causar assinaturas em segundo plano possibilitando o desvio ou roubo de tokens na mesma rede ou até mesmo moedas das mais diversas.
Será que algo assim já não existe?
Também não entendo muito disso, mas creio que seria relativamente fácil fazer esse tipo de análise em projetos de código aberto.
Até dei uma "googlada" por aqui mas não encontrei nada parecido.

Fora isso, sempre rola alguns programas de recompensas para caçadores de bugs em projetos mais consolidados.

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
▄▄█▄▄░░▄▄█▄▄░░▄▄█▄▄
███░░░░███░░░░███
░░░░░░░░░░░░░
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░░░░███▄█░░░
░░██▌░░███░▀░░██▌
█░██░░███░░░██
█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀
.
REGIONAL
SPONSOR
███▀██▀███▀█▀▀▀▀██▀▀▀██
██░▀░██░█░███░▀██░███▄█
█▄███▄██▄████▄████▄▄▄██
██▀ ▀███▀▀░▀██▀▀▀██████
███▄███░▄▀██████▀█▀█▀▀█
████▀▀██▄▀█████▄█▀███▄█
███▄▄▄████████▄█▄▀█████
███▀▀▀████████████▄▀███
███▄░▄█▀▀▀██████▀▀▀▄███
███████▄██▄▌████▀▀█████
▀██▄█████▄█▄▄▄██▄████▀
▀▀██████████▄▄███▀▀
▀▀▀▀█▀▀▀▀
.
EUROPEAN
BETTING
PARTNER
bitmover
Legendary
*
Offline Offline

Activity: 2324
Merit: 6004


bitcoindata.science


View Profile WWW
September 15, 2021, 02:15:15 PM
 #39

Imagino um futuro próximo no qual teremos um tipo de "antivírus" ou apenas um programa para varrer um smartcontract e identificar comandos e/ou artifícios que possam causar assinaturas em segundo plano possibilitando o desvio ou roubo de tokens na mesma rede ou até mesmo moedas das mais diversas.
Será que algo assim já não existe?
Também não entendo muito disso, mas creio que seria relativamente fácil fazer esse tipo de análise em projetos de código aberto.
Até dei uma "googlada" por aqui mas não encontrei nada parecido.

Fora isso, sempre rola alguns programas de recompensas para caçadores de bugs em projetos mais consolidados.

Isso é basicamente auditoria e teste de código. Dificilmente vc vai baixar algo bom e gratuito na internet pra testar.

Isso cabe aos desenvolvedores do código, se quiserem fazer algo de qualidade, testarem.

Acredito que isso é mais ou menos como uma empresa que oferece $ para tentarem hackear ou pagar para quem acha bugs. Ou até contratam diretamente alguém para fazer isso e tentar melhorar a segurança.

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
TryNinja
Legendary
*
Offline Offline

Activity: 2856
Merit: 7106


Crypto Swap Exchange


View Profile WWW
September 15, 2021, 03:24:01 PM
Last edit: September 16, 2021, 02:52:28 AM by TryNinja
 #40

Também não entendo muito disso, mas creio que seria relativamente fácil fazer esse tipo de análise em projetos de código aberto.
Bom, um antivirus nada mais é do que uma ferramenta que verifica a assinatura de programas contra um banco de dados de códigos maliciosos conhecidos.

Tendo isso em mente, existem ferramentas que verificam o código de um contrato em busca de bugs e exploits e conhecidos (por exemplo, um contrato que permite a transferencia de todas as moedas para um endereço externo).

Por outro lado, é muito dificil separar o que é um código legitimo de um código malicioso. E se esse contrato realmente deve transferir as moedas para outro endereço/contrato por que isso faz parte do projeto? Sempre vai ser relativo (na visão do código) o que é certo e errado.

O que me vem em mente é o projeto Lossless.cash, que tenta proteger tokens de rugs e exploits ao adicionar uma camada extra de controle que pode, por exemplo, reverter transações de acordo com a resposta da comunidade.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
Pages: « 1 [2] 3 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!