我通过黑客手段攻入 YC
I got into YC by hacking it

在申请 YC 的 Startup School 时,我发现了其评分系统 Paxel 的一个严重漏洞。Paxel 本意是通过分析代码为 120 万开发者打分,但由于缺乏对 LLM 返回结果的签名验证,任何人都能伪造评分并上传。我利用这个未经验证的 hmac 漏洞,不仅成功修改了自己的分数,还开发了一个工具让其他人也能伪造报告。在公开披露后,Jared Friedman 迅速回应并修复了漏洞,还邀请我参加在旧金山举办的 Startup School。这次经历揭示了去中心化应用中基础加密的重要性,也展现了 YC 面对安全漏洞时的积极态度。
当我的好奇心开始滑向强迫症的边缘时,结果要么是传奇般的崩溃,要么是成就一番伟业,而这次幸好是后者。