Balancer провел 11 аудитов безопасности. Yearn работал в течение многих лет. Оба проекта потеряли в общей сложности 137 миллионов долларов в ноябре 2025 года. Вот что пропустили аудиторы 🧵
Одна строка комментария к коду гласила: "влияние этого округления ожидается как минимальное" Это "минимальное влияние" обернулось потерями в $128M на 9 цепочках менее чем за 30 минут
Три недели спустя Yearn упал. Оружие? Депозит в 16 wei. Это $0.000000000000000045. Он сгенерировал 235 септильонов токенов и вывел $9M.
Шаблон не новый. $2.47B украдено только в H1 2025. Одни и те же 7 категорий атак повторяются на протяжении многих лет: • Ошибки округления • Бесконечные эмиссии • Мгновенные займы • Рекурсия • Манипуляции с оракулами • Ошибки контроля доступа • Бесконечные одобрения
Аудиты проверяют код в один момент времени. Атакующие действуют непрерывно. Этот разрыв стоил миллиардов.
Zircuit Finance построен с архитектурой, ориентированной на безопасность, разработанной для снижения системного риска на уровне протокола. Узнайте больше:
347