Актуальные темы
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Balancer провел 11 аудитов безопасности.
Yearn работал в течение многих лет.
Оба проекта потеряли в общей сложности 137 миллионов долларов в ноябре 2025 года.
Вот что пропустили аудиторы 🧵
Одна строка комментария к коду гласила:
"влияние этого округления ожидается как минимальное"
Это "минимальное влияние" обернулось потерями в $128M на 9 цепочках менее чем за 30 минут
Три недели спустя Yearn упал.
Оружие? Депозит в 16 wei.
Это $0.000000000000000045.
Он сгенерировал 235 септильонов токенов и вывел $9M.
Шаблон не новый.
$2.47B украдено только в H1 2025.
Одни и те же 7 категорий атак повторяются на протяжении многих лет:
• Ошибки округления
• Бесконечные эмиссии
• Мгновенные займы
• Рекурсия
• Манипуляции с оракулами
• Ошибки контроля доступа
• Бесконечные одобрения
Аудиты проверяют код в один момент времени.
Атакующие действуют непрерывно.
Этот разрыв стоил миллиардов.
Zircuit Finance построен с архитектурой, ориентированной на безопасность, разработанной для снижения системного риска на уровне протокола.
Узнайте больше:

347
Топ
Рейтинг
Избранное
