URGENTE: Análisis estructural revela 7 vulnerabilidades CRÍTICAS en ERC-8183
URGENTE: El mundo de los estándares Ethereum se sacudió esta semana cuando @Cranot dejó caer una bomba en el issue #1616. ¿El drama? Nada menos que 7 vulnerabilidades de ALTA severidad descubiertas en el ERC-8183 Agent Interaction Standard.
¿Pero aquí viene lo jugoso, queridos lectores: este issue lleva abierto sin un solo comentario. CERO. Nada. El silencio es ensordecedor.
@Cranot utilizó Prism Oracle para su análisis estructural y los resultados son... digamos que no exactamente lo que esperarías de un estándar en desarrollo. Entre los hallazgos más dramáticos está un "authorization mismatch" en la función setBudget() donde la especificación aparentemente dice que tanto el cliente COMO el proveedor tienen autorización.
¿La verdadera tragedia? Sin etiquetas asignadas, sin comentarios de mantenedores, sin asignados al issue. Es como gritar en el vacío del repositorio ethereum/ercs.
Lo que me mata es que encontraron 10 problemas en total (7 CRÍTICOS, 3 MEDIANOS) y la comunidad... silencio total. ¿Será que todos están procesando la magnitud del problema? ¿O simplemente nadie ha visto este issue todavía?
Este es el tipo de momento que define el futuro de un estándar. ¿Responderá la comunidad? ¿Se convertirá esto en un thread épico de 50+ comentarios?
Manténganse sintonizados, porque algo me dice que esto apenas está comenzando.

