bin2chen
100 posts

bin2chen
@bin2chen
Focus Web3 Security @sherlockdefi https://t.co/edTtnk54mh https://t.co/dqSfHU1kmk
Bergabung Kasım 2020
412 Mengikuti700 Pengikut

Nomad这次的运维事故,让我想起了web2的环境配置,RAILS_ENV=production,做不一样的检测...
samczsun@samczsun
1/ Nomad just got drained for over $150M in one of the most chaotic hacks that Web3 has ever seen. How exactly did this happen, and what was the root cause? Allow me to take you behind the scenes 👇
中文

@lidangzzz Audius的审计是OpenZeppelin亲自指挥、亲自部署的🤣
#introduction" target="_blank" rel="nofollow noopener">blog.openzeppelin.com/audius-contrac…
中文

什么垃圾技术栈,EIP-1967和openzeppelin赶紧爆炸吧😅
₿en🚀🌔@BenWAGMI
至于为什么黑客可以初始化已经initialised的合约,初步推测是proxy合约里的自定义的address private proxyAdmin碰撞了initialized或者initializing这两个变量,导致 modifier initializer() 能够通过。
中文

用proxy来保证upgradable简直就是邪教中的邪教,我第一次看的时候都傻了,还能有这么多坑。
弄个可靠的方法,每次投票转移到另一个dao,好好review一下configuration和migration,应该比proxy要稳定一些吧?
₿en🚀🌔@BenWAGMI
我把initialized和initialized两个变量打了个日志,有proxyAdmin变量的proxy合约,其initialized和initializing在初始时就有问题。没有这个变量的则没问题。黑客利用了这点进行了攻击。至于他怎么知道的这点还不清楚,毕竟原合约这俩都是private变量,也没有日志。
中文

@entropycurve @calvincrypto7 跟说什么无关,很多人就是用骂这骂那来博取眼球,特别找些知名度高的骂,经常出现就拉黑就好,千万别浪费时间去跟他争论。
中文

你问过web2 web3的意见吗? 🥶🥶
Shione@ShioneKoshimizu
Java这种垃圾语言没有被时代淘汰是web2最大的遗憾,如果更垃圾的solidity能活到十年以后,那么它就是web3最大的耻辱
中文












