Итоги голосования для комментария:
Agt. Gray
Как я понял:
а) дырка либо есть, либо ее нет
б) хакер ее либо знает, либо не знает
в) дырка либо поможет во взломе, либо нафиг не нужна
Выглядит всё довольно бинарно. Достаточно ли высока вероятность и низка дисперсия этих событий, чтобы можно было позволить бросок «на атаку протокола», или каждую дырку в протоколах лучше заготавливать заранее? Или что-то между?
Что делать с игромеханиками, где игрок может задекларировать (а-ля ФЕЙТ) факт наличия дырки? На что ориентироваться при выборе сложности декларации, при каких условиях разумнее наложить мастерское вето на такую декларацию (АКА «этого не может быть, потому что не может быть никогда»)?
Ну и в целом, что можешь посоветовать по поводу того, как обращаться с такими заявками?