вообще, хз что он имел в виду Но как я это вижу, аудитор должен покрывать пользователям риски( как страхование) и брать за это %
нужно учитывать что хх аудиторов могут так же упустить какую-то уязвимость, поэтому полагаю нужно на основе баг Баунти выстраивать все процессы и ответственность пусть как и было несет команда
Шерлок выплачивает протоколам если их хакнули после аудитов
Какую-то часть с цены аудита же а не эксплойта?
Багбаунти самым оптимальным с рыночной точки зрения кажется, только надо до выкатывания протокола в работу уже, как-то заранее выставлять, плюс вайтхакерс уже во время работы протокола с жирными процентами и хорошо регламентированное
Обсуждают сегодня