Scannez pour télécharger l’application Gate
qrCode
Autres options de téléchargement
Ne pas rappeler aujourd’hui

L'attaque de Balancer a vraiment fait peur - 128 millions de dollars ont disparu ainsi, et le coupable était en fait un bug de rounding caché très profondément. Un bug de ce niveau qui peut échapper à l'audit et se cacher sur le Mainnet montre que la complexité des protocoles de Finance décentralisée a atteint un niveau assez effrayant.



Il est intéressant de noter que Gyroscope s'en est sorti indemne. Leur architecture de conception a manifestement traité différemment certains points clés, peut-être que le contrôle de la précision des calculs numériques est plus strict ? Ou que la logique de règlement du fonds de liquidité a complètement contourné ce piège. Ce type de comparaison de cas a une valeur de recherche particulière - étant donné que c'est le même mécanisme AMM, pourquoi certains projets peuvent-ils être immunisés face à des catastrophes ?

Le secteur de la Finance décentralisée ressemble vraiment à danser sur un fil de fer, une petite erreur décimale peut se transformer en une perte à neuf chiffres. C'est un cauchemar pour les développeurs, mais c'est un puissant remède pour l'amélioration des normes de sécurité de l'ensemble de l'industrie.
BAL-0.57%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 8
  • Reposter
  • Partager
Commentaire
0/400
BearMarketSurvivorvip
· Il y a 4h
1,28 milliard a disparu comme ça, c'est vraiment absurde, les failles de round sont vraiment difficiles à prévenir. C'est pourquoi je ne mets jamais mes biens sur un seul protocole, c'est trop risqué. Comment Gyroscope a réussi à éviter cela, j'aimerais vraiment savoir leur logique d'architecture. La Finance décentralisée est ainsi, un seul point décimal peut ruiner tout le jeu, les développeurs doivent être vraiment fatigués. Des bugs qui ne peuvent même pas être détectés par un audit montrent que ce domaine est encore trop immature.
Voir l'originalRépondre0
ChainChefvip
· Il y a 7h
honnêtement, le bug de rounding de balancer, c'est comme laisser votre mise en place non vérifiée... soudainement, toute votre recette est ruinée et $128m est juste *parti*. gyroscope l'a contourné pourtant, ce qui est assez fascinant - probablement un meilleur traitement de la précision ou une architecture de pool plus intelligente. ça fait réfléchir à quels autres protocoles à moitié cuits sont tranquillement sur mainnet en ce moment, à vrai dire.
Voir l'originalRépondre0
RektButSmilingvip
· Il y a 7h
1,28 milliard a disparu à cause d'un bug d'arrondi, c'est vraiment incroyable... L'audit est-il vraiment une farce ? C'est vraiment incroyable pour l'audit, comment cela n'a-t-il pas été découvert... Pourquoi Gyroscope a-t-il pu l'éviter, la conception de l'architecture est-elle si scrupuleuse ? La Finance décentralisée est vraiment une question de vie ou de mort, un petit point décimal peut être fatal. On dirait que toute l'industrie parie sur quel projet explosera ensuite. Un bug d'arrondi comme ça... comment cela peut-il être si bien caché ? Avec le même AMM, comment y a-t-il une telle différence, c'est trop magique. Un point décimal de différence peut coûter 1,28 milliard, c'est incroyable.
Voir l'originalRépondre0
DataPickledFishvip
· Il y a 7h
1,28 milliard juste à cause d'un mauvais placement de la virgule ? Inacceptable, c'est pourquoi je n'ose jouer qu'avec des jetons de grande capitalisation. Des erreurs d'arrondi ont réussi à échapper à plusieurs audits, pour être honnête, les risques de la Finance décentralisée sont bien plus importants que je ne le pensais. L'architecture de Gyroscope est vraiment intéressante, il faut que je l'étudie bien pour comprendre pourquoi elle a pu s'en sortir. Erreur de virgule → perte de neuf chiffres, c'est vraiment inacceptable, les développeurs doivent être épuisés. Les agences d'audit ne sont vraiment pas à la hauteur, comment peuvent-elles ne pas détecter ce genre de bug ?
Voir l'originalRépondre0
StakoorNeverSleepsvip
· Il y a 7h
128 millions de dollars ont disparu à cause d'un bug de rounding, l'audit ne l'a même pas détecté, à quel point cela doit être dissimulé.
Voir l'originalRépondre0
RugDocScientistvip
· Il y a 7h
1,28 milliard a disparu comme ça, même les audits ne peuvent pas arrêter les failles, c'est vraiment incroyable --- La conception robuste de Gyroscope est vraiment bull, pourquoi certains AMM peuvent-ils échapper aux catastrophes ? --- Une erreur d'arrondi peut entraîner des pertes à neuf chiffres, le risque dans la Finance décentralisée est vraiment absurde --- Cet incident est en fait le prix à payer pour la mise à niveau de la sécurité dans l'industrie, une leçon sanglante --- Comment des bugs non détectés par les audits peuvent-ils être si cachés ? Il faut réfléchir au processus d'audit.
Voir l'originalRépondre0
SchrodingerProfitvip
· Il y a 7h
Oh putain, une erreur aussi basique que le bug d'arrondi a pu passer dans le Mainnet ? Combien de merde l'équipe d'audit a-t-elle mangé pour laisser passer un bug de 128 millions ?
Voir l'originalRépondre0
NFTRegrettervip
· Il y a 7h
Oh là là, les failles de rounding sont vraiment difficiles à éviter, un petit point décimal peut engloutir plus d'un milliard, c'est incroyable. Comment Gyroscope a-t-il réussi à éviter ça ? Est-ce une supériorité intellectuelle dans la conception de l'architecture ou juste de la chance ? Il faut enquêter. Des bugs que même les audits ne peuvent pas détecter montrent que l'eau de la Finance décentralisée est vraiment plus profonde que je ne l'imaginais.
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)