Argomenti di tendenza
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Jack Sanford 🛡️
CEO / co-fondatore 🔎 @sherlockdefi | TUTTI4 🌱 @alliancedao | @citadel precedente 📈 | allume 🎾 @UCBerkeley
Un aspetto sottovalutato di Sherlock è l'enfasi che poniamo sul garantire che i SR vengano pagati in tempo.
I nostri team operativi/finanziari trattano i pagamenti ai SR con quasi la stessa priorità del pagamento degli stipendi.
Se un team è in ritardo con un pagamento per qualsiasi motivo, Sherlock spesso anticipa i soldi ai SR.

2,35K
Aave che supera i 50 miliardi di dollari è molto significativo.
Nel 2010, la Dodd-Frank ha dichiarato qualsiasi banca con un patrimonio superiore a 50 miliardi di dollari come "istituzione finanziaria di importanza sistemica" e ha aggiunto ulteriori regolamenti.
Molte banche hanno mantenuto un patrimonio di 49 miliardi di dollari per evitare di farlo inciampare.
Aave ha superato di poco la soglia dei 50 miliardi di dollari.

3,89K
Leggere i commenti mi rende molto orgoglioso della comunità di sicurezza Web3.
Queste persone sono in trincea ogni giorno.
Spero che questo tizio stia solo facendo shitposting e non stia realmente gestendo un'azienda di audit.

Ehsan13 lug 2025
Probabilmente molte persone si chiedono cosa sia realmente la mia azienda, Pantheon Labs, e qual è il suo obiettivo. Fondamentalmente, tra un paio di mesi, una volta che avrò costruito un nome nel settore della cybersecurity, offriremo audit completi alle aziende blockchain direttamente.
Ogni audit garantirà che ogni bug nel codice venga trovato. Non importa se è critico o di bassa gravità, quando avremo finito, non ci sarà un singolo bug o difetto di sicurezza rimasto nel protocollo. Zero.
Non importa quanti aspetti di attacco possano esserci. È qualcosa che semplicemente non esiste attualmente e nessun altro può garantire risultati simili.
CertiK, Trail of Bits, OppenZepplin e molte altre piattaforme di auditing simili non sono in grado di fare lo stesso, quindi non ci sarà molta concorrenza.
Ogni audit costerà tra $500K e $1M.
Ora so che sembra folle. Ma queste aziende spenderebbero facilmente più di così per gestire programmi di bug bounty solo per trovare gli stessi problemi. Pagare $500K–$1M per eliminare tutti i bug in una volta è in realtà economico, potrei dover aumentare il prezzo o renderlo proporzionale ai fondi totali del loro protocollo, vedremo come si sviluppa l'azienda.
Sono entusiasta di vedere cosa riserva il futuro. Non sono molto attivo su X in questi giorni poiché divento sempre più occupato, scriverò sui progressi una volta alla settimana o più spesso se posso.
2,93K
Sherlock ha fatto un lavoro incredibile con ZK ultimamente. Consiglio di dare un'occhiata a questo rapporto.
Ottimo lavoro di @cergyk1337 e @sammyaudits.

Brevis19 lug 2025
🛡️ Sicurezza prima di tutto, sempre.
✅Abbiamo completato un altro audit di sicurezza per il Brevis ZK Data Coprocessor con @sherlockdefi—ogni problema trovato, risolto e approvato.
Scopri il rapporto completo 👇
🔗

2,66K
Molto onorato di essere scelto come l'ultima linea di difesa per Ethereum 🛡️

SHERLOCK18 lug 2025
Siamo orgogliosi di annunciare che Sherlock ospiterà un concorso di audit per l'Upgrade Fusaka di @ethereum!
Ci piace collaborare con @ethereumfndn, che mette sempre la sicurezza al primo posto.
Rimanete sintonizzati per ulteriori dettagli in arrivo!
4,09K
Jack Sanford 🛡️ ha ripubblicato
Che settimana @EthCC!
Grazie a tutti coloro che sono venuti al nostro evento e ai nostri amici di @SonicWorldHQ, @hemi_xyz e @zerolendxyz per aver contribuito a renderlo possibile.
Un altro ringraziamento per la grande folla che si è presentata per il discorso di @jack__sanford nella sede principale.
Ci rivediamo a Cannes per l'edizione del @EthCC del prossimo anno!

3,69K
Sì, è deludente vedere @spearbit @cantinaxyz ignorare la comunità della sicurezza che li ha resi di successo.

Trust26 giu 2025
Ogni giorno che passa diventa sempre più chiaro per noi che @cantinaxyz è un'entità estrattiva e un netto negativo per lo spazio.
Una settimana dopo il pezzo eccezionale di @jack__sanford sulle innumerevoli carenze del concorso Cork e nessun accenno a una risposta in arrivo. Con la quantità di attenzione che ha ricevuto quell'articolo, se potessero montare una difesa sicuramente lo farebbero, ovvero il silenzio è un'ammissione di colpa.
Questa settimana la nostra sottomissione per il bounty di Cantina, che hanno concordato mostri una perdita massima di fondi per un operatore blockchain con alta probabilità, si è risolta in mediazione con bassa gravità. Avendo letto decine di rapporti di Spearbit/Cantina e centinaia di scritture di bounty, la perdita monetaria di qualsiasi importo non è mai inferiore a un impatto medio, quindi stanno chiaramente trasmettendo la prospettiva dello sponsor con una classica mentalità "il cliente ha sempre ragione", come fanno sempre.
In effetti, non si nascondono nemmeno nel farlo. Secondo i loro stessi documenti, si attengono alla prospettiva del cliente. Immagino che solo nei casi più eclatanti rifiutino la visione del cliente.
E se il cliente semplicemente ignorasse la loro mediazione? In qualsiasi altra piattaforma (ad es. @immunefi) con cui abbiamo lavorato, non rispettare la mediazione è motivo di rimozione immediata del cliente. Su Cantina, il cliente ha un limite di 5 truffe di bounty all'anno. Sì, hai letto bene.
Abbiamo anche recentemente scoperto che il loro programma di Fellowship ha una clausola di esclusività altamente aggressiva. I Fellows non possono presentare nulla ad altre piattaforme di bounty, né notificare direttamente i progetti, anche se milioni di dollari sono a rischio. Invece, queste conoscenze altamente sensibili e critiche per il tempo devono essere condivise con Cantina, che decide come procedere. Loro sono il capo, loro prendono le decisioni, mentalità di sottomissione o di abbandono.
Abbiamo altri esempi di gestione scandalosa su Cantina, ma li lasceremo per un altro giorno. Per ora, vogliamo aumentare la consapevolezza, come altri membri di spicco della comunità, che gli auditor dovrebbero votare con i piedi quando si tratta di dove spendere il loro prezioso tempo a caccia.
Una piattaforma di sicurezza che perde il suo equilibrio e favorisce i progetti rispetto ai cacciatori di bounty mina l'intero processo white-hat e incoraggia i ricercatori a guadagnarsi il loro valore attraverso mezzi meno etici! Lavoriamo come comunità per rafforzare organizzazioni ad alta integrità, trasparenti e nettamente positive rispetto ai bulli del settore.
La dichiarazione sopra è l'opinione personale dei membri della direzione di TrustSec e dovrebbe essere interpretata come tale.


5,24K
Principali
Ranking
Preferiti
On-chain di tendenza
Di tendenza su X
Principali fondi recenti
Più popolari