Отсканируйте, чтобы загрузить приложение Gate
qrCode
Больше вариантов загрузки
Не напоминай мне больше сегодня.

Атака на Balancer действительно заставила нервничать — 128 миллионов долларов просто исчезли, а виновником оказался скрытый до глубины округляющий баг. Ошибка такого уровня могла укрыться от аудита и попасть в Основную сеть, что свидетельствует о том, что сложность протоколов Децентрализованных финансов достигла довольно ужасного уровня.



Интересно, что Gyroscope смогли выйти целыми и невредимыми. Их архитектура дизайна явно по-разному обрабатывает некоторые ключевые узлы, возможно, из-за более строгого контроля точности числовых вычислений? Или логика расчетов ликвидного пула просто обошла эту яму. Этот случай особенно ценен для исследования — почему некоторые проекты, использующие одну и ту же AMM механику, могут оставаться невредимыми перед лицом катастроф?

Децентрализованные финансы в этой сфере действительно похожи на танцы на канате, даже небольшая ошибка в десятичной точке может привести к девятизначным потерям. Для разработчиков это настоящий кошмар, но для повышения стандартов безопасности в отрасли это мощное средство.
BAL-0.92%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 8
  • Репост
  • Поделиться
комментарий
0/400
BearMarketSurvivorvip
· 6ч назад
1.28 миллиардов так просто пропало, это действительно абсурд, защититься от таких уязвимостей невозможно Вот почему я никогда не ставлю все свои средства на один протокол, это слишком рискованно Как Gyroscope удалось избежать этого, мне действительно интересно их архитектурная логика Децентрализованные финансы вот такие, одна запятая может сломать всю игру, разработчикам, должно быть, очень тяжело Баги, которые не могут быть обнаружены даже при аудите, говорят о том, что этот сектор все еще слишком молод
Посмотреть ОригиналОтветить0
ChainChefvip
· 8ч назад
честно говоря, ошибка округления балансировщика подобна тому, как если бы оставить вашу mise en place без присмотра... вдруг весь ваш рецепт испорчен, а $128m *пропал*. гироскоп это обошел, однако, что довольно интересно - вероятно, более точная обработка или более умная архитектура пула. это заставляет задуматься, какие другие полуработающие протоколы сейчас спокойно сидят на мейннете, если честно.
Посмотреть ОригиналОтветить0
RektButSmilingvip
· 8ч назад
1.28 миллиардов просто исчезли из-за ошибки округления, это же какая-то абсурдность... Аудит действительно выглядит абсурдно, как же это не обнаружили... Почему Gyroscope смог избежать этого, такой тщательный дизайн архитектуры? Децентрализованные финансы действительно на грани, одна десятичная точка может стоить жизни. Кажется, что вся индустрия ставит на азарт, на то, какой проект станет следующим успешным. Ошибки округления... как же они могут быть так глубоко скрыты? При одинаковом AMM такая разница, это просто магия. Не хватает одной десятичной точки, и можно потерять 1.28 миллиардов, это абсурд.
Посмотреть ОригиналОтветить0
DataPickledFishvip
· 8ч назад
1.28 миллиард из-за неправильной точности? Невероятно, вот почему я сейчас могу играть только с крупными токенами Уязвимость округления смогла пройти несколько раундов аудита, честно говоря, риски в Децентрализованных финансах больше, чем я думал Архитектура Gyroscope действительно интересна, нужно хорошенько изучить, почему она смогла уйти целой и невредимой Ошибка в точности → девятизначные потери, это просто невероятно, разработчикам должно быть очень тяжело Аудиторские организации действительно не справляются, как они не могут найти такие ошибки?
Посмотреть ОригиналОтветить0
StakoorNeverSleepsvip
· 9ч назад
128 миллионов долларов исчезли из-за ошибки округления, даже аудит этого не заметил, насколько это должно быть скрытным.
Посмотреть ОригиналОтветить0
RugDocScientistvip
· 9ч назад
1.28亿就这么没了,审计都挡不住的漏洞,真绝了 --- Gyroscope эта волна устойчивого дизайна действительно бык, почему некоторые AMM могут избежать катастрофы? --- Ошибка округления может привести к девятизначным потерям, риск Децентрализованные финансы действительно абсурдный --- Этот инцидент на самом деле цена повышения безопасности в отрасли, кровавый урок --- Ошибки, которые аудит не поймал, как же они такие скрытые? Нужно переосмыслить процесс аудита.
Посмотреть ОригиналОтветить0
SchrodingerProfitvip
· 9ч назад
Черт возьми, такая примитивная ошибка, как ошибка округления, могла проскользнуть в Основная сеть? Сколько дерьма съела команда аудиторов, чтобы пропустить баг на 128 миллионов?
Посмотреть ОригиналОтветить0
NFTRegrettervip
· 9ч назад
Ай-ай, такие вещи как уязвимость округления действительно сложно предвидеть, одна запятая может стоить более ста миллионов, это просто ужасно. Как Gyroscope смогли избежать этого? Это гений архитектурного дизайна или просто удача? Нужно изучить это. Если даже аудит не может выявить баги, это говорит о том, что вода в Децентрализованные финансы действительно глубже, чем я предполагал.
Посмотреть ОригиналОтветить0
  • Закрепить