Balancer měl 11 bezpečnostních auditů. Yearn běhala už roky. Oba v listopadu 2025 přišli dohromady o 137 milionů dolarů. Tady je, co auditoři přehlédli 🧵
Jeden řádek v komentáři v kódu zněl: "Očekává se, že dopad tohoto zaokrouhlování bude minimální" Tento "minimální dopad" se změnil na ztráty ve výši 128 milionů dolarů napříč 9 řetězci během méně než 30 minut
O tři týdny později Yearn spadla. Zbraň? Záloha 16 wei. To je 0,0000000000000000045. Vygenerovala 235 septilionů žetonů a vyčerpala 9 milionů dolarů.
Tento vzorec není nový. Jen v první polovině roku 2025 ukradeno 2,47 miliardy dolarů. Stejných 7 kategorií útoků se opakuje už roky: • Zaokrouhlovací chyby • Nekonečné mincovny • Rychlé půjčky • Reentrance • Manipulace s orákulem • Selhání řízení přístupu • Nekonečné schválení
Audity ověřují kód v jednom okamžiku. Útočníci operují nepřetržitě. Tato mezera stála miliardy.
Zircuit Finance je postaven na architektuře zaměřené na bezpečnost a je navržena tak, aby minimalizovala systémové riziko na úrovni protokolu. Zjistěte více:
369