扫码下载
BTC $70,363.14 -4.14%
ETH $1,976.15 -1.25%
BNB $684.47 -2.54%
XRP $1.28 -3.47%
SOL $80.01 -2.54%
TRX $0.3424 -2.22%
DOGE $0.0999 -0.53%
ADA $0.2264 -3.37%
BCH $288.83 -3.36%
LINK $8.86 -2.36%
HYPE $73.42 +1.52%
AAVE $78.42 -4.34%
SUI $0.8582 -3.19%
XLM $0.2347 -12.33%
ZEC $538.29 -6.59%
BTC $70,363.14 -4.14%
ETH $1,976.15 -1.25%
BNB $684.47 -2.54%
XRP $1.28 -3.47%
SOL $80.01 -2.54%
TRX $0.3424 -2.22%
DOGE $0.0999 -0.53%
ADA $0.2264 -3.37%
BCH $288.83 -3.36%
LINK $8.86 -2.36%
HYPE $73.42 +1.52%
AAVE $78.42 -4.34%
SUI $0.8582 -3.19%
XLM $0.2347 -12.33%
ZEC $538.29 -6.59%

Vyper 贡献者:Vyper 等公共产品问题最后都指向激励问题,须团结起来解决

2023-07-31 16:29:41
收藏

ChainCatcher 消息,智能合约语言 Vyper 贡献者 @fubuloubu 针对 Curve 黑客攻击事件表示,“找到该漏洞需要几周到几个月的时间,也许是由一个小团体或团队进行的。我们可能很快就会找到更多信息,但考虑到投入的资源,我认为有理由怀疑国家支持的黑客可能参与其中。”

@fubuloubu 称,“目前只有两个编译器最佳,Vyper 的代码库更小,更容易阅读,对其历史进行分析的更改也更少,这可能就是黑客从这里下手的原因,Solidity 的代码库要更大一些。其次,编译器并没有像大家想象的那样受到审查或审计。大多数编译器都会进行重大且频繁的更改,这不利于审计。

所有这些都指向最后一个问题:激励问题,即,没有人有动力去寻找编译器中的关键漏洞,尤其是旧版本。

但这并不是 Vyper 或 Curve 的终结,我们必须团结起来解决这些类型的公共产品问题,就我个人而言,此前提出过一个提案,该提案将通过添加由用户共同赞助的赏金计划来帮助改进 Vyper。”

app_icon
ChainCatcher 与创新者共建Web3世界