Balancer przeszedł 11 audytów bezpieczeństwa. Yearn działał przez lata. Oba projekty straciły łącznie 137 milionów dolarów w listopadzie 2025 roku. Oto, co przegapili audytorzy 🧵
Jedna linia komentarza w kodzie brzmiała: "wpływ tego zaokrąglenia ma być minimalny" Ten "minimalny wpływ" stał się stratą w wysokości 128 milionów dolarów na 9 łańcuchach w mniej niż 30 minut.
Trzy tygodnie później Yearn upadł. Broń? Depozyt 16 wei. To jest 0,000000000000000045 USD. Wygenerowało to 235 septylionów tokenów i wyczerpało 9 milionów dolarów.
Wzór nie jest nowy. $2,47 miliarda skradzionych tylko w H1 2025. Te same 7 kategorii ataków powtarza się od lat: • Błędy zaokrągleń • Nieskończone minty • Pożyczki błyskawiczne • Reentrancy • Manipulacja oracle'ami • Błędy w kontroli dostępu • Nieskończone zatwierdzenia
Audyty weryfikują kod w jednym punkcie czasowym. Napastnicy działają nieprzerwanie. Ta luka kosztowała miliardy.
Zircuit Finance jest zbudowany z architekturą skoncentrowaną na bezpieczeństwie, zaprojektowaną w celu ograniczenia ryzyka systemowego na poziomie protokołu. Dowiedz się więcej:
355