кросскурв бридж проаудировали, нашли крит уязвимость. запаблишили аудит репорт.
крит баг в ПРОДЕ за несколько месяцев не исправили забили
хакер пошел прочитал аудит репорт увидил крит увидил что ПРОД не пофикшен. взял и вытащил деньги просто по инструкции из аудита.
в результате моего товарища хакнули на $1м
https://x.com/vlzhr/status/2018992942967574900?s=20
нахрена паблишили аудит репорт пока не исправили прод? любой аудит который делается паблишится всегда ПОСЛЕ выкатки фиксов критов в прод
за такую безответственность людей сажать надо
Обсуждение 49
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram