Ладо Охотников
Нужен результат, а не отчет
Положительные стороны
Работал с командой Ладо, когда они заказывали внешний аудит безопасности своего блокчейн-проекта. Обычно такие заказы — это формальность: просят «прочесать» код для галочки, чтобы инвесторы не дергались. Тут же был другой кейс. На вводном созвоне Охотников сразу обозначил: «Мне не нужна красивая бумажка, ищите реальные дыры, пока их не нашли другие». Такой подход подкупил, потому что обычно СЕО боятся признавать уязвимости, а этот сам просил «пошатать» систему.
В процессе мы знатно пободались с их разработчиками. Код местами перегружен, и из-за высокого темпа обновлений некоторые протоколы безопасности выглядели как временные заплатки. Когда мы выкатили отчет с критическими замечаниями по защите данных в Holiverse, я ждал скандала. Но Ладо отреагировал на удивление адекватно — вместо того чтобы спорить, он заставил своих ребят фиксить всё в режиме реального времени. Да, коммуникация у них иногда напоминает хаотичный рой: куча чатов, в которых можно потеряться, и иногда сложно понять, кто отвечает за конкретный узел. Но в плане безопасности позиция жесткая — лучше перебдеть. После того как закрыли основные «дырки», могу сказать, что проект на голову выше многих по защищенности, хотя работы там еще хватает, но это есть в любом действующем проекте.
Отрицательные стороны
нет
до 2-х минут
Подождите
