当前位置:首页 > 快讯 >

「ForesightNews」Vyper 贡献者:Vyper 等公共产品问题最后都指向激励问题,须团结起来解决

「ForesightNews」ForesightNews新闻,智能合约语言Vyper贡献者@fubuloubu对Curve黑客攻击事件表示,「发现漏洞需要几周到几个月的时间,也许是由一个小团体或团队进行的。我们可能很快就会找到更多的信息,但考虑到投资资源,我认为有理由怀疑国家支持的黑客可能会参与其中。」@fubuloubu说,「目前,只有两个编译器是最好的。Vyper的代码库更小,更容易阅读,更少地更改其历史分析。这可能就是黑客从这里开始的原因。索利德的代码库更大。其次,编译器没有像你想象的那样被审查或审计。大多数编译器都会发生重大而频繁的变化,这不利于审计。所有这些都指向最后一个问题:激励问题,即没有人有动力在编译器中找到关键漏洞,尤其是旧版本。然而,这并不是Vyper或Curve的结束。我们必须团结起来解决这些类型的公共产品问题。就我个人而言,我之前提出过一个提案,它将通过添加用户共同赞助的赏金计划来帮助改进Vyper。」

猜你喜欢

微信二维码

微信