Balancer heeft 11 beveiligingsaudits ondergaan. Yearn draait al jaren. Beide verloren samen $137M in november 2025. Dit is wat de auditors hebben gemist 🧵
Een enkele regel codecommentaar luidde: "de impact van deze afronding wordt verwacht minimaal te zijn" Die "minimale impact" werd $128M aan verliezen over 9 ketens in minder dan 30 minuten
Drie weken later viel Yearn. Het wapen? Een storting van 16 wei. Dat is $0,000000000000000045. Het genereerde 235 septiljoen tokens en onttrok $9M.
Het patroon is niet nieuw. $2,47 miljard gestolen in H1 2025 alleen. Dezelfde 7 aanvalscategorieën die al jaren herhaald worden: • Afrondingsfouten • Oneindige minting • Flashleningen • Reentrancy • Oracle-manipulatie • Fouten in toegangscontrole • Oneindige goedkeuringen
Audits verifiëren code op een enkel moment in de tijd. Aanvallers opereren continu. Die kloof heeft miljarden gekost.
Zircuit Finance is gebouwd met een beveiligingsgerichte architectuur die is ontworpen om systemisch risico op protocolniveau te verminderen. Leer meer:
359