是的,看到 @spearbit 和 @cantinaxyz 忽视让他们成功的安全社区,令人失望。
Trust
Trust2025年6月26日
随着时间的推移,我们越来越清楚地意识到 @cantinaxyz 是一个掠夺性实体,对这个领域造成了净负面影响。 在 @jack__sanford 的精彩文章发布一周后,关于 Cork 竞赛无数缺陷的讨论仍然没有任何回应。考虑到那篇文章所获得的关注,如果他们能够进行辩护,他们肯定会这样做,也就是说沉默就是承认有罪。 本周,我们的 Cantina 奖金提交,虽然他们同意显示出区块链运营商在高可能性下的资金损失上限,但在调解中被裁定为低严重性。阅读了数十份 Spearbit/Cantina 报告和数百份奖金写作后,任何金额的货币损失从未低于中等影响,因此他们显然是在传达赞助商的观点,典型的“客户永远是对的”心态,正如他们一贯所做的。 事实上,他们甚至不掩饰这一点。根据他们自己的文件,他们默认采用客户的视角。我想只有在最严重的情况下,他们才会拒绝客户的看法。 如果客户简单地忽视他们的调解呢?在我们合作过的任何其他平台(例如 @immunefi)上,不尊重调解的行为都是立即移除客户的理由。在 Cantina,客户每年有 5 次奖金诈骗的容忍度。是的,你没看错。 我们最近还发现,他们的 Fellowship 计划有一个高度激进的排他性条款。研究员不能向其他奖金平台提交任何内容,或直接通知项目,即使数百万美元面临风险。相反,这些高度敏感和时间紧迫的信息必须与 Cantina 分享,由他们决定如何处理。他们是老板,他们说了算,低头或离开的心态。 我们还有更多关于 Cantina 的离谱处理的例子,但这些留待另一天再说。现在,我们想像其他领先的社区成员一样,提高意识,审计员在选择花费宝贵时间进行猎捕时应该用脚投票。 一个失去平衡并偏向项目而非奖金猎人的安全平台,破坏了整个白帽过程,并鼓励研究人员通过不太道德的手段来获得他们的价值!让我们作为一个社区,共同努力加强高诚信、透明和净积极的组织,而不是行业霸凌者。 以上声明是 TrustSec 董事会成员的个人意见,应如此解读。
5.01K