Popularne tematy
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
audytor AI znalazł błąd w wyniku eksploatacji dostaw
protokół został poddany audytowi przez dwie główne firmy audytorskie, z których obie przeoczyły ten problem. Śledziłem to przedsięwzięcie audytorskie AI o nazwie @savantchat, więc byłem ciekaw, czy uchwyci przyczynę problemu.
Prawidłowo zidentyfikował brakujące kontrole dla ceny równej zeru lub ekstremalnie dużej (>1e36), ale ocena tego, co robił, była sprzeczna. W problemie 3 mówi, że 0 kurs wymiany omija kontrole wypłacalności, ale w problemie 4 mówi, że ta sama wartość sprawia, że każdy pożyczkobiorca staje się natychmiast niewypłacalny.
To wciąż imponujący wynik i pokazuje, że ludzki audytor współpracujący z narzędziem AI prawdopodobnie uchwyciłby ten problem. Mam nadzieję, że wkrótce będziemy mieli audytorów AI nawet jako część pipeline CI.
Specjalne podziękowania dla @igorgulamov za zorganizowanie tego dla mnie.

23,87K
Najlepsze
Ranking
Ulubione