твіти
- твіти, поточна сторінка.
- Твіти й відповіді
- Медіафайли
Ви заблокували @saurik
Ви впевнені, що хочете переглянути ці твіти? Перегляд твітів не розблокує профіль @saurik
-
As an interesting contrast,
@optimismPBC released their official postmortem of the bug this morning, along with their understanding of the cause (which I will note is very different from the engineering methodology and process issue I focus on in my talk).https://github.com/ethereum-optimism/optimism/blob/master/technical-documents/postmortems/2022-02-02-inflation-vuln.md …Показати цей потікДякуємо. Твіттер використає ці відомості, щоб покращити вашу стрічку. СкасуватиСкасувати -
Note: the audience for that recording was the final day of an Intro to CS class, and so it is somewhat a culmination of our earlier discussion; in particular, I view my talk on Unbridled Optimism as an update to this other lecture I often give on security.https://www.youtube.com/watch?v=Yi-Klt5WIVg …
Показати цей потікДякуємо. Твіттер використає ці відомості, щоб покращити вашу стрічку. СкасуватиСкасувати -
I had tech issues at
#ETHDenver2022 that affected my talk on Unbridled Optimism (the Ethereum L2 bug I reported last month); but, last night, I gave a much more complete version at a UCSB course I co-facilitate! ...though (sorry) the audio quality is poor.https://www.youtube.com/watch?v=aX7ye0yyynY …Показати цей потікДякуємо. Твіттер використає ці відомості, щоб покращити вашу стрічку. СкасуватиСкасувати -
As an interesting contrast,
@optimismPBC released their official postmortem of the bug this morning, along with their understanding of the cause (which I will note is very different from the engineering methodology and process issue I focus on in my talk).https://github.com/ethereum-optimism/optimism/blob/master/technical-documents/postmortems/2022-02-02-inflation-vuln.md …Показати цей потікДякуємо. Твіттер використає ці відомості, щоб покращити вашу стрічку. СкасуватиСкасувати -
Note: the audience for that recording was the final day of an Intro to CS class, and so it is somewhat a culmination of our earlier discussion; in particular, I view my talk on Unbridled Optimism as an update to this other lecture I often give on security.https://www.youtube.com/watch?v=Yi-Klt5WIVg …
Показати цей потікДякуємо. Твіттер використає ці відомості, щоб покращити вашу стрічку. СкасуватиСкасувати -
I had tech issues at
#ETHDenver2022 that affected my talk on Unbridled Optimism (the Ethereum L2 bug I reported last month); but, last night, I gave a much more complete version at a UCSB course I co-facilitate! ...though (sorry) the audio quality is poor.https://www.youtube.com/watch?v=aX7ye0yyynY …Показати цей потікДякуємо. Твіттер використає ці відомості, щоб покращити вашу стрічку. СкасуватиСкасувати -
I'd missed the confirmation of this on Thursday, but
@bobanetwork had decided to additionally extend to me their (maximum) $100k bug bounty payout, making the total reward for my Ethereum L2 bug--"Unbridled Optimism"--$2,100,042! (...I think this might actually set a new record?)https://twitter.com/bobanetwork/status/1491989915336388618 …Показати цей потікДякуємо. Твіттер використає ці відомості, щоб покращити вашу стрічку. СкасуватиСкасувати -
I will be giving a talk about the bug at
@EthereumDenver, Friday, February 18th: 9:40am MST on the Infinity Stage. My talk will be live-streamed, presumably to the#ETHDenver YouTube channel: https://youtube.com/c/ETHDenver Look out for "Attacking an Ethereum L2 with Unbridled Optimism"!Показати цей потікДякуємо. Твіттер використає ці відомості, щоб покращити вашу стрічку. СкасуватиСкасувати -
Last week, I discovered (and reported) a critical bug (which has been fully patched) in
@optimismPBC (a "layer 2 scaling solution" for Ethereum) that would have allowed an attacker to print arbitrary quantity of tokens, for which I won a $2,000,042 bounty.https://www.saurik.com/optimism.htmlПоказати цей потікДякуємо. Твіттер використає ці відомості, щоб покращити вашу стрічку. СкасуватиСкасувати -
Amazingly, the bugs continue: after I gave up and went to sleep, the two transfers I then had "PENDING" were both "CANCELLED" at the same time with the reason "The transaction fee has expired."... but these failed transfers are still counting against my daily withdrawal limit :/.
Показати цей потікДякуємо. Твіттер використає ці відомості, щоб покращити вашу стрічку. СкасуватиСкасувати -
(Before I decided to tweet, one of my transactions ended up failing after *10 hours*, with an extremely low-level looking e-mail that had the error message "Pro/Prime send money failed!". https://www.google.com/search?q=%22pro%2Fprime+send+money+failed%22 … Attempting to retry the transaction put it in the same state again.)
Показати цей потікДякуємо. Твіттер використає ці відомості, щоб покращити вашу стрічку. СкасуватиСкасувати -
FWIW, this apparently has happened to many other users on the
@coinbase subreddit and most of them report the same SNAFU of your customer support providing incorrect responses in a loop, so this seems to be a systemic issue. https://www.google.com/search?q=site%3Areddit.com+coinbase+withdrawal+stuck+pending … Maybe a postmortem is in order?Показати цей потікДякуємо. Твіттер використає ці відомості, щоб покращити вашу стрічку. СкасуватиСкасувати -
Does anyone else find it strange that both Apple and Google not only allow but in fact require privacy policies for apps to be hosted on external websites, meaning that to view an app's privacy policy you must connect to their server and already subject yourself to their logging?
Дякуємо. Твіттер використає ці відомості, щоб покращити вашу стрічку. СкасуватиСкасувати -
In 2016, I ran for 3rd District County Supervisor in Santa Barbara (and lost). I've been told (after) that, had I run for California State Assembly District 37, I might've had institutional support! Some days, I dream about the bills I could've floated ;P.https://www.theverge.com/2021/3/3/22309284/arizona-app-store-bill-2005-apple-30-percent-cut-bypass-legislation …
Дякуємо. Твіттер використає ці відомості, щоб покращити вашу стрічку. СкасуватиСкасувати -
For more detail, I'll highly recommend reading our complaint: "This lawsuit seeks to open the markets for iOS app distribution and iOS app payment processing to those who wish to compete fairly with Apple, and to recover the enormous damages Apple caused." https://cache.saurik.com/lawsuit/complaint.pdf …
Показати цей потікДякуємо. Твіттер використає ці відомості, щоб покращити вашу стрічку. СкасуватиСкасувати -
Cydia just joined the legal battle against Apple: "A new lawsuit brought by one of Apple's oldest foes seeks to force the iPhone maker to allow alternatives to the App Store, the latest in a growing number of cases that aim to curb the tech giant's power."https://www.washingtonpost.com/technology/2020/12/10/cydia-apple-lawsuit/ …
Показати цей потікДякуємо. Твіттер використає ці відомості, щоб покращити вашу стрічку. СкасуватиСкасувати -
Regardless, in early September of 2020, I was able to get Facebook to reinstate the Cydia app... though they made it sound tenuous enough that I waited until now--when I'm finally feeling confident-ish--to reactivate the button, in case anyone still has reason to log in to Cydia.
Показати цей потікДякуємо. Твіттер використає ці відомості, щоб покращити вашу стрічку. СкасуватиСкасувати -
In June of 2019, Facebook suspended my Cydia app, removing its access to Facebook login and locking users out of their Cydia accounts, which required a slow (on both sides: Facebook and I each were taking months to respond to the other ;P) back and forth of interrogations to fix.
Показати цей потікДякуємо. Твіттер використає ці відомості, щоб покращити вашу стрічку. СкасуватиСкасувати -
So yeah: I don't know if anyone else will agree with me that security events should not allow companies using USC Section 1201--or similar laws around the world: the US got this included in a WIPO treaty--to speak at their events, but if so: poke a conference organizer for me? ;P
Показати цей потікДякуємо. Твіттер використає ці відомості, щоб покращити вашу стрічку. СкасуватиСкасувати -
Companies which wish to speak at security events should be required to sign a non-action pledge on USC Section 1201--which isn't even about infringement: it is a potentially-unconstitutional law about "circumventing" controls and "trafficking" in tools--in order to submit a talk.
Показати цей потікДякуємо. Твіттер використає ці відомості, щоб покращити вашу стрічку. СкасуватиСкасувати
Схоже, завантаження займе трохи часу.
Можливо, Твіттер перенавантажено або виникли тимчасові труднощі. Спробуйте ще раз або дізнайтеся більше про стан Твіттера.

