Подаюсь сейчас с докладом про bridges laundering и вообще про то, где AppSec ломается в Web3.
И один из организаторов говорит: “есть риск, что аудитории будет сложно, и 45–50 минут может быть тяжело слушать”.
И я сижу и думаю, а что именно тут “сложно”
Потому что если убрать слово “блокчейн”, там остаются вполне знакомые вещи
кривая валидация, плохой контроль доступа, ключи, которые лежат где не надо, логика, вынесенная в какие-то внешние сервисы.
Я им отдельно проговорил, что это не будет теоретическая история
будет 2–3 реальных кейса, разбор от архитектуры до самого взлома, и дальше - трейсинг средств после.
То есть по сути это обычный разбор инцидента, просто в другой среде.
Post #82
602
- ❤ 7
- 👍 2