ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Why Most Web3 Vulnerabilities Come From Design, Not Exploits

Автор: On The Block (by Espeo Software)

Загружено: 2026-01-29

Просмотров: 12

Описание: About Zealynx
Zealynx helps DeFi and Web3 teams secure every layer of their projects, from smart contracts to dApps and infrastructure audits. With 50+ clients (including Lido and Uniswap), we offer expert audits, penetration testing, and hands-on support tailored to your needs.
Learn more or request an audit: https://zealynx.io

Smart contract audit explained end-to-end — how security reviewers actually work, what they look for, and why adding security too late destroys Web3 projects.

In this episode of On the Block by Espeo Software, Agnieszka sits down with Carlos (BLOQARL) — founder and smart contract security expert at Zealynx — to break down real-world auditing workflows, the most common vulnerabilities auditors uncover, and how modern security teams think like attackers.

This conversation goes far beyond theory. We cover how audits are performed line by line, why logic bugs are often more dangerous than complex exploits, how fuzzing and black-box penetration testing work in practice, and why Web2 security (frontends, APIs, infrastructure) still matters in Web3.

You’ll also learn how AI is changing security on both sides — empowering auditors, attackers, and developers alike — and what founders and investors should realistically expect from audits today.

💬 Question for you: What’s the #1 security practice your team still postpones — and why? Drop it in the comments.

00:00:00 Intro + why Web3 security decides survival
00:00:40 How a smart contract audit works (process + mindset)
00:02:35 “Follow the money” + finding access control / validation gaps
00:03:27 AI as an auditor’s helper (and why it matters)
00:04:10 Meetings, context gathering & questionnaires before audits
00:07:42 Auditing is more than reading code: project knowledge & scope
00:08:00 Fuzzing explained (tester army analogy)
00:11:32 Most common smart contract vulnerabilities seen in audits
00:13:41 The terrifying one: secrets / private keys in plain text
00:14:32 “Surprising” vulns that break the whole system
00:16:10 Web2 vs Web3: why you need more than a contract audit
00:17:15 Pen testing + TypeScript audits for the Web2 surface
00:18:21 Black-box pen testing (pros/cons + OWASP checks)
00:19:36 Myth: “security means higher gas costs”
00:21:18 Use proven libraries vs reinventing wheels (ERC20, multisig)
00:22:47 Why Carlos shares knowledge publicly (Twitter/YouTube writing)
00:28:07 Web2 testing vs Web3 testing (and why you need both)
00:29:15 Solana vs Ethereum testing complexity (Foundry vs Anchor)
00:30:48 Are clients more security-aware now?
00:32:19 The future of smart contract security (bounties, tooling, AI ideas)
00:34:39 AI: attackers, auditors, and vibe coding — who wins?
00:38:08 Finding & mentoring security talent (interns → hires)
00:43:15 One Web3 security rule to remember

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Why Most Web3 Vulnerabilities Come From Design, Not Exploits

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

JetKVM - девайс для удаленного управления вашими ПК

JetKVM - девайс для удаленного управления вашими ПК

Зачем Си устроил чистки в армии Китая?

Зачем Си устроил чистки в армии Китая?

Понимание GD&T

Понимание GD&T

Зачем использовать виртуальные машины для обеспечения конфиденциальности и безопасности? Неочевид...

Зачем использовать виртуальные машины для обеспечения конфиденциальности и безопасности? Неочевид...

🎙 Честное слово с Ильёй Шепелиным

🎙 Честное слово с Ильёй Шепелиным

Nawet Tyson się go bał! Butterbean – najgroźniejszy nokauter wagi superciężkiej

Nawet Tyson się go bał! Butterbean – najgroźniejszy nokauter wagi superciężkiej

Разработка с помощью Gemini 3, AI Studio, Antigravity и Nano Banana | Подкаст Agent Factory

Разработка с помощью Gemini 3, AI Studio, Antigravity и Nano Banana | Подкаст Agent Factory

Лучший документальный фильм про создание ИИ

Лучший документальный фильм про создание ИИ

Учебное пособие по ClickUp — Как использовать ClickUp для начинающих

Учебное пособие по ClickUp — Как использовать ClickUp для начинающих

Microsoft Wants You Back...

Microsoft Wants You Back...

Top 50 SHAZAM⛄Лучшая Музыка 2026⛄Зарубежные песни Хиты⛄Популярные Песни Слушать Бесплатно #84

Top 50 SHAZAM⛄Лучшая Музыка 2026⛄Зарубежные песни Хиты⛄Популярные Песни Слушать Бесплатно #84

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Уоррен Баффет: Если вы хотите разбогатеть, перестаньте покупать эти 5 вещей.

Уоррен Баффет: Если вы хотите разбогатеть, перестаньте покупать эти 5 вещей.

Full Market Breakdown: Bitcoin, Stocks, Gold & Silver (Gareth Soloway)

Full Market Breakdown: Bitcoin, Stocks, Gold & Silver (Gareth Soloway)

Katastrofa samolotu z politykami / Pilne decyzje w Kremlu / Zawieszenie broni

Katastrofa samolotu z politykami / Pilne decyzje w Kremlu / Zawieszenie broni

Музыка для работы за компьютером | Фоновая музыка для концентрации и продуктивности

Музыка для работы за компьютером | Фоновая музыка для концентрации и продуктивности

Fireside Chat by Astana Hub

Fireside Chat by Astana Hub

Илон Маск (свежее интервью 2026): энергетика, ИИ, технологии, освоение космоса, андроиды, другое

Илон Маск (свежее интервью 2026): энергетика, ИИ, технологии, освоение космоса, андроиды, другое

Глава Anthropic: как ИИ изменит бизнес за 18 месяцев

Глава Anthropic: как ИИ изменит бизнес за 18 месяцев

Best of Driving Deep House [2026] | Chill Vocal Mix to Boost Focus, Maximize Concentration #7

Best of Driving Deep House [2026] | Chill Vocal Mix to Boost Focus, Maximize Concentration #7

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]