Вирішив спробувати Cantina в жовтні минулого року, через 8 місяців результати нарешті стали очевидними... Десятки одиночних висновків у 1-му аудиті Java та перевершення найкращих братів у таблиці лідерів Cantina в 3-7x – це досить непогано, не збираюся брехати. Шкода, що досвід після аудиту був настільки жахливим, що я поклявся ніколи не повертатися до цієї платформи. *обґрунтоване попередження* - 8 місяців термін дозволу, на момент написання статті - баунті все ще не відправлено. - Десятки годин, витрачених на ескалацію та захист подань від неправильних вердиктів. - Нарахував ~ 104 помилки в суддівстві (неправильні обмани, явні інваліди, неправильна серйозність), які були виправлені. Більше, ніж ні. - Втрата вартості ~$110 000 через те, що вирішення займе на 7 місяців більше часу, ніж повинно бути, а токен OP знизиться до ~50 центів. Звичайно, під час змагань у банках, що не відповідають доларам США, коливання є прийнятним ризиком. Але 8 місяців некомпетентності суддів і неможливості завершити конкурс не були частиною моєї моделі загрози. Під час суддівських днів C4 я повністю обробив 1000 висновків менш ніж за тиждень (соло), на OP-Java було 360 і кілька суддів. Не дивно, що Cantina ніколи не оголошувала в соціальних мережах результати, на відміну від 5 інших конкурсів, які завершилися цього тижня, звичайно, не могло бути так, що вони хотіли уникнути поганої преси або підкреслити домінування TrustSec, чи не так? Шкода, що нам доводиться продовжувати обговорювати зловживання платформою винагород замість критичних помилок, але немає іншого виходу, окрім як притягувати всіх до відповідальності. Невдовзі з'явиться пост про технічну розбивку соло-знахідок.
23,17K