メインコンテンツへスキップ
簡単取引
マーケット
Meme Pump
トラッカー
シグナル
リーダーボード
ポートフォリオ
さらに見る
商品
DeFi
特典ナビ
特典センター
マケプレ
インサイトハブ
エコシステム案内所
紹介
セキュリティ
開発者向け
分散型取引所API
DEX API を調べる
DEX API ドキュメント
API キーを管理する
ブロックチェーンエクスプローラー
X Layer
X Layer について学ぶ
X Layer エクスプローラー
チェーン間取引
開発者向けテクニカルドキュメント
テストネットフォーセット
GitHub
DAppでウォレットを連携する
アラート
言語
通貨
OKX ウォレットをダウンロード
Web3 の詳細
お知らせ
戻る
日本語
简体中文
繁體中文
English
Tiếng Việt
Русский
Español (Latinoamérica)
Bahasa Indonesia
Français
Deutsch
Italiano
Polski
Čeština
Română
Português (Portugal)
Português (Brasil)
Українська
Español (España)
Nederlands
العربية
Norsk (bokmål)
Suomi
Svenska
戻る
戻る
チュートリアル
詳しく知る
サポートセンター
Explore Web3 Giveaway for more exciting rewards
トレンドトピック
#
Bonk Eco continues to show strength amid $USELESS rally
Hosico
+6.45%
USELESS
+1.32%
IKUN
+1.54%
gib
+11.52%
#
有消息称 Pump.fun 计划 40 亿估值发币,引发市场猜测
Bonk
+1.39%
ALON
+0.78%
LAUNCHCOIN
+6%
GOONC
+1.91%
KLED
-1.31%
#
Solana 新代币发射平台 Boop.Fun 风头正劲
BOOP
+0.07%
Boopa
-14.98%
PORK
-1.88%
Profile
Trust
トラストセキュリティ責任者、予約用DM | 白兵戦の監査戦闘の達人 | C4/免疫/シャーロックVIP | ハッキングされた埋め込み, IoT, iOS 過去生で
さらに表示する
オリジナルを表示
Trust
2025年7月11日
重大度の低い検出結果が重大なバグよりも監査について多くを語る理由 多くの監査法人は、事前の監査、ピアレビュー、テストカバレッジレベル、コードの複雑さ、行数、その他多くの指標など、コンテキストを差し込まずにノイズにとどまらないかのように、発見されたHighの数に売り込みを集中させています。これは最も低いセールスマンシップの形態であり、たとえば、USBドライブの品質をミリメートル単位の長さで比較するのと変わりません。 代替案を示すためには、まず、いくつかの裏付けとなる主張の正しさを主張しなければならない。 - 偶発的なバグインジェクションの可能性は、より大きな影響に偏っていません(開発者はハイステークスのコードでより無謀ではなく、通常はその逆です)。 - さまざまな重大度の欠陥を発見するために使用されるのと同じ包括的な方法論は、重大度の高い問題も発見します(その逆は成り立ちません)。 - ランダムなバグが深刻度が高いと認定されるためには、はるかに高い要件があります (多くの場合、到達できない条件の背後にゲートが付けられたり、重要でない機能に触れたりします)。 - 基本的な統計から:サンプリングレートが高いほど、予想される偏差/分散が低くなり、より正確な測定が可能になります。 監査レポートは、コードベースの品質をサンプリングした結果として定義しましょう。予想される真の (ミスなし) の高値は低値よりもはるかに少なく、その周りの予想される偏差は (サンプルが小さいため) はるかに高いと推論します。言い換えれば、高値の数からは、見逃された高値の数についてほとんどわかりません。 そのため、驚くべきことに、1 の Highs, 10 の Lows レポートは、他のすべてが同じであれば 10 の Highs, 1 の Lows レポートよりも安心感があります。実際には、セールスマンの大多数は、品質の指標として後者を表示することを好みます。重要なのは、高頻度のメトリクスは、低頻度の結果を測定するためのより優れたツールであるということです。 Web3ビルダーの皆さん、次回、企業があなたに彼らのクリティカル/ハイカウントとX数十億ドルの安全なラインを振るとき、あなたは真のシグナルを探すためにどこに焦点を当てるべきかを知っています。 Web3の監査人は、すべての高値を見つけるための一貫した秘密の公式はなく、安値も探さずに - 十分に調査されていないすべての安値は潜在的な高値です - そして、すべての行に最善の注意を払います。あなたのクライアントはそれについてあなたに感謝するでしょう。 重大度が低いとは、より高いレベルの影響をもたらさない具体的なコーディングの誤りとして定義されます。書式設定、ベスト プラクティス、フィラーの調査結果は含まれません。
さらに表示する
4.6K
96
Trust
2025年7月10日
昨日リリースされたgitのクリティカルは、信頼できないリポジトリのgit cloneによってトリガーされる可能性があります。それが、監査人をpwnし、彼らの報奨金/監査金を盗むための夢のベクトルです。新しいクライアントを見積もる前に、システムにパッチを適用してください。そして、今後数週間のうちにあなたの受信トレイに訪問者が届くことを期待してください...
さらに表示する
10.62K
140
Trust
2025年7月5日
コンテストで5イチジクの懸賞金を獲得できることが判明しましたが、実際には問題を発見することなく、半機能的な頭脳が必要です。 2024年3月のOP Fault Proofsコンテストでは、開発者は重大な問題を開始前日に修正しましたが、マージしませんでした。🔗 公開コミットログを見るだけで、高いスコアを獲得できます 🔗 🔗 結局、16680ドルの報奨金になりました。 これは、実際に探さずに範囲内のバグを見つけるための多くのトリックの 1 つにすぎません。常に賢く働くようにしてください、一生懸命働くのではなく。
さらに表示する
10.3K
104
トップ
ランキング
お気に入り
Uniswap
分散型取引所
PumpSwap
分散型取引所
Pancake Swap
分散型金融(DeFi)
DEX
ステーキング
利回り
4
AutoShark Finance
分散型金融(DeFi)
5
0x Protocol
分散型金融(DeFi)
DEX
6
MarginFi
分散型金融(DeFi)
7
OKX DEX
DEX
8
Transit Swap
分散型取引所
9
1inch Network
分散型金融(DeFi)
DEX
プール
10
Galxe
Other