0xleastwood: Spearbit Lead Security Researcher talks Web3 Security and Smart Contract Auditing

  Рет қаралды 5,356

Andy Li

Andy Li

Күн бұрын

Пікірлер: 45
@code46ash
@code46ash Жыл бұрын
Andy's content is getting better and better, ⚡👏
@andyli
@andyli Жыл бұрын
🫡
@night_badgerr
@night_badgerr Жыл бұрын
i love your content
@andyli
@andyli Жыл бұрын
Awesome to hear :D
@niloy9664
@niloy9664 Жыл бұрын
Super Useful content. And I request you to make a separate video on Roadmap to Web3/Smart Contract Security ( I know you did, but we need the updated one) , I just switched from web2 security to Smart Contract security recently
@andyli
@andyli Жыл бұрын
yeah I have been thinking of doing an updated roadmap
@niloy9664
@niloy9664 Жыл бұрын
@@andyli Bro do this please, I need it badly. Now I'm in confused stage, just doing Ethernaut Challenges after finishing Solidity from Patrick
@jackgikandi5875
@jackgikandi5875 8 ай бұрын
Yes please make an updated video on this, and include its pros & cons whether it is its job market, its longevity even with the emergence of insane auditing tools and the inevitable AI integration into the auditing processes.
@ldzoid
@ldzoid Жыл бұрын
Keep doing these, super useful!🔥
@andyli
@andyli Жыл бұрын
Thanks! Will do!
@HelloWorld-sy4yc
@HelloWorld-sy4yc Жыл бұрын
Nice dude! Thanks!
@andyli
@andyli Жыл бұрын
No problem!
@Brevis-il9bh
@Brevis-il9bh Жыл бұрын
Thanks for your efforts, Andy!
@andyli
@andyli Жыл бұрын
No worries!
@exp7l741
@exp7l741 Жыл бұрын
Very relevant blockchain auditor content!
@andyli
@andyli Жыл бұрын
thanks!
@yourdailyblockchain
@yourdailyblockchain Жыл бұрын
Love the content thanks guys
@andyli
@andyli Жыл бұрын
cheers
@thomasmarques8040
@thomasmarques8040 Жыл бұрын
Banger over banger ! When Cmichel sir ?
@andyli
@andyli Жыл бұрын
🤔
@aftabkhan2677
@aftabkhan2677 Жыл бұрын
Really loved the video. I have few questions. I am college dropout i was previously in web2 security did few training internship and I am very new to web3 Security but I still like the web2 aspects of social engineering how can I bring these 2 things together and get some leverage in web3 Security and also is getting a degree important for getting jobs or grow in web3.
@andyli
@andyli Жыл бұрын
you could consider the infrastructure security side of web3 which is less developed compared to the app sec side
@MaximManylov
@MaximManylov Жыл бұрын
Andy, are there any stories in your videos of how to apply to the Spearbit and what skills one needs to have to apply?
@andyli
@andyli Жыл бұрын
Apply on the Spearbit website. You will need to do a technical assessment and interview
@loserdavictor
@loserdavictor Жыл бұрын
another banger🐧🐧
@andyli
@andyli Жыл бұрын
🫡
@denshaotokohongkong
@denshaotokohongkong Жыл бұрын
Do you think AI will replace smart contract auditors' jobs? Can you make a video on this topic, please?
@andyli
@andyli Жыл бұрын
Not right now. In the future I don't know
@andreafede3290
@andreafede3290 Жыл бұрын
Nice content, as always! Do you have any resources to point out to get into zk auditing?
@andyli
@andyli Жыл бұрын
Jackson posts good zk content sjkelleyjr.medium.com/zk-snark-concepts-explained-like-youre-15-54755f87c6d1
@thinkingonyx847
@thinkingonyx847 Жыл бұрын
I reckon the thing that helps with the amount of bugs in web3 vs web2 is that the code is always in staging, fresh and fertile grounds for bugs :) Can you still do SpearBit while working at Sigma?
@andyli
@andyli Жыл бұрын
can't do spearbit
@thinkingonyx847
@thinkingonyx847 Жыл бұрын
@@andyli Is that standard for audit companies?
@andyli
@andyli Жыл бұрын
@@thinkingonyx847 yep I believe so, Spearbit is equivalent to doing private audits, so there will be a conflict of interest. Bug bounties and audit contests are still ok to do though
@techgreat5847
@techgreat5847 Жыл бұрын
SIR Do I need to learn Web3.js and Hardhat and libraries like this to become a Smart Contract Security Auditor or Just I need to learn Solidity ?. I knew solidity
@techgreat5847
@techgreat5847 Жыл бұрын
Hope you understand what I am trying to ask
@andyli
@andyli Жыл бұрын
Learn Solidity first, then learn a framework like hardhat etc
@nikitastupin
@nikitastupin Жыл бұрын
Thanks!
@andyli
@andyli Жыл бұрын
No problem!
@Rdyrdy1
@Rdyrdy1 Жыл бұрын
Andy, hello, have a question. Can c4rena ban you for a bad report?I am just looking at the contests now and all three of them are private. I know that there are contests that limited to specific participants and have special requirements. But, anyway, I have this kind a paranoia
@andyli
@andyli Жыл бұрын
Not that i am aware of, if you are making an effort in your reports, even if they are judged as invalid you won't get banned. The private contests are for people who ranked high in previous contests.
@Rdyrdy1
@Rdyrdy1 Жыл бұрын
@@andyli thank you for answer!:)
@HelloWorld-sy4yc
@HelloWorld-sy4yc Жыл бұрын
Idk, but i've seen him somewhere :D
@andyli
@andyli Жыл бұрын
maybe TrustX video?
@night_badgerr
@night_badgerr Жыл бұрын
probably C4 Showdown at Secureum TrustX 2022
Complete Smart Contract Auditing System
24:52
Owen Thurm
Рет қаралды 6 М.
Why no RONALDO?! 🤔⚽️
00:28
Celine Dept
Рет қаралды 68 МЛН
Симбу закрыли дома?! 🔒 #симба #симбочка #арти
00:41
Симбочка Пимпочка
Рет қаралды 4,7 МЛН
Муж внезапно вернулся домой @Oscar_elteacher
00:43
История одного вокалиста
Рет қаралды 6 МЛН
Board of Commissioners Meeting | November 19, 2024
3:53:24
Kalamazoo County Government
Рет қаралды 144
How not to get stuck when learning web security? Louis Nyffenegger from PentesterLab
55:16
trust_90: NSO Group Hacker turned Web3 Security Researcher
1:57:11
Liam Eastwood: Road to LSR
50:13
Proof Of Podcast
Рет қаралды 600
Web3 Security Hangout: Hake, Pashov & Andy
1:18:56
Andy Li
Рет қаралды 3 М.
Dravee: Mindsets of Auditing
1:42:06
OpenSense - Free Ethereum Security
Рет қаралды 14 М.
Why no RONALDO?! 🤔⚽️
00:28
Celine Dept
Рет қаралды 68 МЛН