Арсений Реутов

CTO, Decurity

О докладчике

Технический директор Decurity, компании по безопасности DeFi‑протоколов. Участвовал в различных CTF‑соревнованиях и программах bug bounty. С 2008 года ведет блог по информационной безопасности raz0r.name. Выступал на конференциях CONFidence, PHDays, ZeroNights, AppSec California, DEFCON. Автор множества CVE, статей о безопасности приложений и найденных уязвимостях в популярном ПО.
25 августа
18:00–19:00
Finance.Zone
Русский
Одно из основополагающих свойств блокчейна — это невозможность подмены данных (immutability). Однако не все смарт‑контракты имеют неизменный код. Распространенная практика — использовать шаблон обновления логики контракта с помощью прокси. При обновлении имплементации нужно быть очень аккуратным, иначе малейшая ошибка может привести к уязвимостям, как, например, у проектов Nomad, Wormhole и Audius с ущербом на сотни миллионов долларов. В докладе Арсений рассмотрит принципы шаблона прокси, связанные с ним уязвимости и расскажет, как находить proxy storage collision.