Wpis z mikrobloga

Mam takie pytanie prawno-techniczne. Jeśli natknę się na Dappkę, która ma krytyczną podatność na zgarnięcie środków i leży tam sporo kasy to co powinienem zrobić biorąc pod uwagę, że nie mam pozwolenia na hack?
a) Raport do twórców
b) Hack i raport do twórców
Kwestia jest o tyle problematyczna, że zgłaszając problem na githubie z automatu ktoś kasę zwinie. Ba. I bez tego jeśli ktoś wpadnie na to samo może zwinąć kasę. Jak ja zwinę kasę i zaraportuję podatność i zwrócę kasę to nadal w myśl prawa popełniam przestępstwo. Opcja ze zwinięciem kasy, zmianą nazwiska i wyjazdem do Meksyku nie wchodzi w grę ( ͡° ͜ʖ ͡°).

Jest jeszcze druga sytuacja, gdzie podatność krytyczna może zablokować środki wszystkim na wieki wieków. Tutaj nie mogę nawet próbować nic zrobić, a zaraportowanie oficjalne pewnie spowoduje, że ktoś rzuci bloka. Macie jakieś sprawdzone metody rozwiązywania takich problemów w możliwie najbezpieczniejszy i zgodny z prawem sposób?
#programowanie #bezpieczenstwo #prawo
  • 5
@wytrzzeszcz problemem jest to, że mail może być do organizacji, a nie bezpośrednio do twórcy + do czasu odpowiedzi ktoś inny może hacknąć, a podejrzany będę ja ( ͡° ʖ̯ ͡°)