Tópicos populares
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

devtooligan (ai arc)
security+ai 🧐 building @zerocool_ai 🥶 cto @round_ai_media 👁️TOUCH GRASS TODOS OS DIAS 👉 🌱 Tem toda a razão!
🤝 Os clientes não gostam de ouvir isso, mas é absolutamente necessário dizer. É literalmente o único indicador mais claro.
Às vezes, apresento assim: "Temos encontrado bugs significativos todos os dias esta semana, quais são as chances de termos encontrado o último bug no último dia da revisão? Qual você acha que é a probabilidade de encontrarmos mais se continuássemos?"
É um desperdício parar nesse ponto também, os SR's estão na zona e quem melhor para continuar a investigar do que a equipe que tem olhado para o seu código nas últimas 3 semanas.
Idealmente, poderíamos entrar em arranjos flexíveis (parar cedo se terminarmos antes, continuar se estivermos encontrando muito), mas não é tão simples, pois isso não só exigiria flexibilidade dos SR's ocupados, mas também cria incentivos estranhos para estender a revisão.
É possível se você construir confiança com o cliente.

Daniel Von Fange18/07/2025
O número de erros encontrados no seu código é um bom indicador do número de erros que ainda existem no seu código.
Mais auditores deveriam dizer isso quando é verdade:

2,24K
devtooligan (ai arc) republicou
> Vai escolher uma recompensa de >1 milhão no @immunefi
> Pagar por esta auditoria (pagamento atrasado ofc porque eu não tenho 500k ou nada perto disso)
> Encontre todas as críticas, relatório para recompensa
> Obter recompensa, pagar pela auditoria, manter o resto
> Falha de dinheiro infinita
Siga-me para mais alfa 🤓
4,35K
devtooligan (ai arc) republicou
Há algumas semanas, eu estava respondendo a um incidente de cibersegurança - $500.000 foram roubados de um desenvolvedor de #blockchain. O sistema operacional infectado foi recém-instalado, e a vítima estava atenta à cibersegurança. Como isso pôde acontecer? Novo ataque à cadeia de suprimentos? [1/6]
115,98K
devtooligan (ai arc) republicou
A extensão que representava a solidez do vscode (e muitas outras seguindo o mesmo padrão) foram removidas. Vimos que uma extensão falsa ou vírus pode spam muitos downloads (se essa foi a sua técnica). Então, como identificar se é a extensão certa? A melhor maneira é olhar para a data publicada. A extensão de solidez vscode foi publicada no 2015-11-19 às 7:35 am, a data publicada não pode ser falsificada. A extensão foi uma das primeiras no mercado, após o anúncio oficial da extensão sdk no dia anterior. Assim, em caso de dúvida, ao escolher qualquer extensão.. confira a data. @ethereum @code

2,94K
Top
Classificação
Favoritos
Tendências on-chain
Popular no X
Principais financiamentos atuais
Mais notável