Size: a a a

2020 May 17

KT

Kirill Tronin in Sherlock Club
Аудитам каких компаний стоит доверять при изучении проекта? Мне на ум приходит только openzeppelin
источник

s

stsoen in Sherlock Club
Тем временем юристы из Consesus Law атакуют Bitmex за манипуляцию рынком и нарушение акта RICO. То есть запрос на рассмотрение уголовного дела.
источник

s

stsoen in Sherlock Club
Kirill Tronin
Аудитам каких компаний стоит доверять при изучении проекта? Мне на ум приходит только openzeppelin
в плане кода или вообще?
источник

s

stsoen in Sherlock Club
Сооснователь Qiwi Сергей Солонин предоставил кредит Павлу Дурову.

Один из основателей платёжного сервиса Qiwi Сергей Солонин заявил о переоформлении в кредит своих прежних инвестиций в блокчейн-проект Павла Дуров TON. В 2018 году Солонин инвестировал в TON 17 млн долларов.

TON должен был запуститься 30 апреля 2020 года, но этого не случилось и 12 мая проект закрыли окончательно.
Средства от кредита пойдут на расходы заёмщика и его компании.

Помимо Солонина, Дурова поддержали ещё несколько инвесторов. При этом 80% участников фонда Disruptive Era Fund, вложившего в TON более 70 млн долларов, забирают свои 72% средств. Так пишет Forbes.
источник

AK

Artem K in Sherlock Club
Kirill Tronin
Аудитам каких компаний стоит доверять при изучении проекта? Мне на ум приходит только openzeppelin
в первую очедерь нужно читать что пишут в аудите. например для hegic аудитом занимались очень уважаемые и дорогие trail of bits, но в отчете было написано, насколько можно вежливо написать людям которые тебе платят, что код полное говно и выпускать такое нельзя, а также то что у них не было достаточно времени на аудит, так как заказали два дня всего. в целом фраза "мы прошли аудит" ни о чем не говорит, знаю одну историю когда выдали сертификат об аудите после 40-минутного звонка в зуме.
источник

s

stsoen in Sherlock Club
Artem K
в первую очедерь нужно читать что пишут в аудите. например для hegic аудитом занимались очень уважаемые и дорогие trail of bits, но в отчете было написано, насколько можно вежливо написать людям которые тебе платят, что код полное говно и выпускать такое нельзя, а также то что у них не было достаточно времени на аудит, так как заказали два дня всего. в целом фраза "мы прошли аудит" ни о чем не говорит, знаю одну историю когда выдали сертификат об аудите после 40-минутного звонка в зуме.
+
надо смотреть еще и самому, и читать между строк
источник

AK

Artem K in Sherlock Club
также обычно пишут прислушались ли девы к рекомендациям аудиторов и что исправили, а что оставили
источник

KT

Kirill Tronin in Sherlock Club
stsoen
в плане кода или вообще?
Первое. Меня пока интересуют аудиты defi проектов, чтобы решить, куда можно заносить деньги с точки зрения секьюрности кода, а куда нет
источник

AK

Artem K in Sherlock Club
источник

s

stsoen in Sherlock Club
Kirill Tronin
Первое. Меня пока интересуют аудиты defi проектов, чтобы решить, куда можно заносить деньги с точки зрения секьюрности кода, а куда нет
там не только код надо смотреть, но и работу с поставщиками ликвидности.
у дефи самая главная проблема - в раздутии перезаймов
источник

s

stsoen in Sherlock Club
и теоретически в один прекрасный момент пукнет на одном дефи из-за невозвратов, а ебанет на всех
источник

MM

Mishka Misha in Sherlock Club
Kirill Tronin
Первое. Меня пока интересуют аудиты defi проектов, чтобы решить, куда можно заносить деньги с точки зрения секьюрности кода, а куда нет
А хватит знаний оценить аудит?
источник

s

stsoen in Sherlock Club
у нас уже был перевод части исследования на эту тему. хватит,, чтобы понять основной механизм этой проблемы
источник

MM

Mishka Misha in Sherlock Club
Вопрос без подкола
источник

s

stsoen in Sherlock Club
источник

KT

Kirill Tronin in Sherlock Club
stsoen
там не только код надо смотреть, но и работу с поставщиками ликвидности.
у дефи самая главная проблема - в раздутии перезаймов
Да, конечно не только аудиты. Пока я изучаю эту тему прежде чем нести туда свои стейблкоины, но спасибо за направление
источник

AK

Artem K in Sherlock Club
аудиты стоит читать, код тоже стоит смотреть, чтобы хотя бы хай левел представление было где что-то может пойти не так и какие трейд-оффы
источник

AK

Artem K in Sherlock Club
про мейкер есть суперская презентация https://www.figma.com/proto/M9Phj9kcowiIDADlqMEFnc/Maker-Protocol-Deep-Dive?node-id=10:2&scaling=contain
источник

KT

Kirill Tronin in Sherlock Club
Mishka Misha
А хватит знаний оценить аудит?
Я немножко программистом работаю на основной работе, на досуге пробую разработку смарт-контрактов тыкать, но знаний в этой сфере пока маловато
источник

MM

Mishka Misha in Sherlock Club
Kirill Tronin
Я немножко программистом работаю на основной работе, на досуге пробую разработку смарт-контрактов тыкать, но знаний в этой сфере пока маловато
Уже побольше моих))
источник