掃碼下載
BTC $75,755.17 -2.93%
ETH $2,265.12 -2.65%
BNB $620.34 -1.20%
XRP $1.37 -2.46%
SOL $83.14 -2.86%
TRX $0.3237 -0.58%
DOGE $0.0984 -0.37%
ADA $0.2453 -1.21%
BCH $444.57 -2.16%
LINK $9.17 -1.74%
HYPE $39.72 -6.77%
AAVE $95.86 -2.75%
SUI $0.9159 -2.35%
XLM $0.1612 -3.82%
ZEC $333.86 -7.19%
BTC $75,755.17 -2.93%
ETH $2,265.12 -2.65%
BNB $620.34 -1.20%
XRP $1.37 -2.46%
SOL $83.14 -2.86%
TRX $0.3237 -0.58%
DOGE $0.0984 -0.37%
ADA $0.2453 -1.21%
BCH $444.57 -2.16%
LINK $9.17 -1.74%
HYPE $39.72 -6.77%
AAVE $95.86 -2.75%
SUI $0.9159 -2.35%
XLM $0.1612 -3.82%
ZEC $333.86 -7.19%

Vyper 贡献者:Vyper 等公共產品問題最後都指向激勵問題,須團結起來解決

2023-07-31 16:29:41
收藏

ChainCatcher 消息,智能合約語言 Vyper 貢獻者 @fubuloubu 針對 Curve 黑客攻擊事件表示,"找到該漏洞需要幾週到幾個月的時間,也許是由一個小團體或團隊進行的。我們可能很快就會找到更多信息,但考慮到投入的資源,我認為有理由懷疑國家支持的黑客可能參與其中。"

@fubuloubu 稱,"目前只有兩個編譯器最佳,Vyper 的代碼庫更小,更容易閱讀,對其歷史進行分析的更改也更少,這可能就是黑客從這裡下手的原因,Solidity 的代碼庫要更大一些。其次,編譯器並沒有像大家想象的那樣受到審查或審計。大多數編譯器都會進行重大且頻繁的更改,這不利於審計。

所有這些都指向最後一個問題:激勵問題,即,沒有任何人有動力去尋找編譯器中的關鍵漏洞,尤其是舊版本。

但這並不是 Vyper 或 Curve 的終結,我們必須團結起來解決這些類型的公共產品問題,就我個人而言,此前提出過一個提案,該提案將通過添加由用戶共同贊助的賞金計劃來幫助改進 Vyper。"

app_icon
ChainCatcher 與創新者共建Web3世界