Человек попросил запостить сообщение сюда, так как не имеет тут аккаунта:
https://www.upload.ee/image/8553968/fantom.pngПродолжение истории с фантомом. Ранее я уже писал в дропсах историю о найденной уязвимости на сайте фантома, с последующим багрепортом им на емейл. Я предостерегал всех во время сейла, так как их довольно таки не сложно разломать, да и к безопасности они относятся с особым пофигизмом. Так что ещё раз подчеркну, внимательно следите за ETH кошельками прежде чем переводить туда свои средства.
Недавно история получила продолжение, когда люди у админов фантома спрашивали про данный инцидент, админы официально заявляли, что это ложь, никаких уязвимостей не было, и уж тем более никто им на почту не писал с багрепортом.
Я узнал про это, зашел в официальную группу фантома, в корректной форме и вежливо описал ситуацию, и спросил по поводу их заявления касаемо клеветы, приложив скриншот моего письма им на почту.
Тут они сразу начали переобуваться, заявив, что, письмо было, но вы нам не уязвимости прислали, а фигню какую то, через которую сайт нельзя было сломать, мол конфиги были старые и от тестовых серверов (хотя напомню, на амазоновском сервере лежало порядка 30к файлов, это предположительно KYC файлы пользователей, но я не скачивал и не трогал их по этическим соображениям). В общем их посыл был простой: раз вы не смогли залиться на сайт (веб шелл, рут, и так далее), значит это и не уязвимость вовсе, но на всякий случай мы её закроем, чтобы вопросов не возникало.
На вопрос, почему они публично заявляли, что багрепорт это ложь они так и не ответили, и тут внимание! Они сделали ещё одно заявление, что оказывается, они со мной договаривались о bounty вознаграждении, но раз я себя некорректно веду, что вообще поднимаю такие вопросы в официальном чате, то и разговаривать они не желают.
По баунти - мне было официально отказано в ответном письме, это их личное дело, и я ничего против этого не имею. Но отказав мне, а на публику сообщив, что собирались выплатить, да ещё и попутно обвиняя меня во лжи, это уже верх цинизма.
Если интересно, всю нашу с ними переписку вы можете почитать в их официальном телеграм канале @Fantom_English, вбив в поиск по пользователям, мой юзернейм @tuzemun_coder, ну и сделать соответствующие выводы об этих людях.
PS: итог, в личку админы все сообщения от меня игнорят, письма на почту тоже, публично они высказали ситуацию: мол мы готовы были ему пойти на уступки, но он оказался неадекватным, поэтому диалог с ним невозможен, и в финале для убедительности выписали мне РО в своей группе, чтобы лишнего не писал.
Всем добра, и успешных инвестиций.