721просмотров
13.8%от подписчиков
20 июля 2024 г.
📷 ФотоScore: 793
Искусственному интеллекту не нравится твой код, Ston.fi Последующая информация не пропагандирует/побуждает аудиторию канала к использованию эксплойтов, найденных в коде платформы, и используется только в образовательных целях // The information that follows does not advocate/encourage the channel's audience to use exploits found in the platform's code and is used for educational purposes only Садившись за данное расследование моей целью было найти хотя бы один явный пробел, по причинам которого ston.fi можно посчитать ненадёжным местом для проведения транзакций, и тем более не той платформой, куда стоит подключать свой кошелек 🙈 Я не преукрашу ни на долю, если скажу, что каждый отдельный код, сделанный ston.fi имеет место для совершенства, а где-то апгрейды просто необходимы, однако перейдем к сути Подумайте вот о чем: вы наняли потрясающих дизайнеров, сделали маленькие комиссии, запустили токен и не рагнули его, наняли девелоперов, но проверять ничего не стали. Девелоперы знают, что делают! Вот чем стон отличается от дедуста и кофейника 😌 Код Ston.fi изобилует уязвимостями, как протекающий кран в многоэтажном доме. Мы говорим об атаках реэнтерабельности, недостаточной проверке ввода (оставляя дверь открытой для хакеров, чтобы побаловаться с вашими средствами) и атаках типа "отказ в обслуживании" (отключение всей платформы одним злонамеренным движением), DoS для знающих Это не просто техническая проблема - это риск для ваших с трудом заработанных средств 😡 И главное, что тут можно употребить великое "каждый мог", я как автор, не знаю ничего ровным счетом о кодинге дексов, все расписал гпт. Это огромная проблема, если второй по величине декс на нашем любимом блокчейне может быть легко разоблачен силами нескольких запросов в гпт. Если хотите увидеть полную ситуацию, милости просим почитать документ по ссылочке (ENG) Еще раз повторюсь, наш канал против эксплойта проблем в коде стон фи, данный пост был создан сугубо в образовательных/повествовательных целях, тк автор считает, что данная информация должна быть доступна всем 😇 *to be continued if ston.fi replies to my bug bounty message