Атака на Balancer справді змусила нервувати — 128 мільйонів доларів просто так зникли, а винуватцем виявився глибоко прихований баг округлення. Баг такого рівня зміг уникнути аудиту та сховатися в Основній мережі, що свідчить про те, що складність протоколів DeFi досягла досить страшного рівня.
Цікаво, що Gyroscope змогли вийти з ситуації без втрат. Їхня архітектура дизайну, очевидно, має особливі підходи на деяких ключових етапах, можливо, контроль точності чисельних розрахунків є більш суворим? Або ж логіка розрахунків пулу коштів просто обійшла цю пастку. Такі випадки для порівняння мають особливу дослідницьку цінність — однаковий механізм AMM, чому деякі проекти можуть бути імунними перед обличчям катастрофи?
Децентралізовані фінанси цей сегмент дійсно схожий на танець на канаті, навіть найменша похибка може перерости в дев'ятизначні втрати. Для розробників це кошмар, але для підвищення стандартів безпеки в галузі це справжнє ліки.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
12 лайків
Нагородити
12
8
Репост
Поділіться
Прокоментувати
0/400
BearMarketSurvivor
· 6год тому
1.28 мільярдів просто так пропало, це безглуздо, дірки в округленні дійсно важко передбачити
Ось чому я ніколи не ставлю все на один протокол, це занадто ризиковано
Як Gyroscope вдалося уникнути цього, справді хочеться дізнатися їхню архітектурну логіку
Децентралізовані фінанси саме такі, одна крапка може зіпсувати всю гру, розробникам має бути дуже важко
Баги, які не можуть виявити навіть аудити, свідчать про те, що ця сфера ще занадто молода
Переглянути оригіналвідповісти на0
ChainChef
· 8год тому
чесно кажучи, баг округлення balancer як залишити свою mise en place без нагляду... раптом весь ваш рецепт зіпсовано, а $128m просто *зник*. gyroscope обійшов це, хоча, що є низько ключовим захоплюючим - напевно, більш точне оброблення або розумніша архітектура пулу. трохи змушує задуматися, які ще напівготові протоколи сидять комфортно на mainnet зараз, чесно кажучи.
Переглянути оригіналвідповісти на0
RektButSmiling
· 8год тому
1.28 мільярда просто зникли через помилку округлення, це ж наскільки абсурдно... аудит як і раніше формальний?
Ця справа з аудитом справді абсурдна, як же не змогли виявити...
Gyroscope чому змогли уникнути цього, архітектурний дизайн так важливий?
Децентралізовані фінанси справді на межі виживання, одна десяткова частина може коштувати життя
Відчувається, що вся галузь грає в азартні ігри, ставлячи на те, який проект вибухне наступним
Помилка округлення... чому ж вона так глибоко захована?
Однаковий AMM, а різниця така велика, це занадто магічно
Одна десяткова частина може коштувати 1.28 мільярда, це ж абсурд.
Переглянути оригіналвідповісти на0
DataPickledFish
· 8год тому
1.28 мільйона просто через те, що кома не вийшла? Неймовірно, ось чому я зараз тільки можу грати з великими монетами
Помилка округлення змогла уникнути кілька раундів аудиту, чесно кажучи, ризик Децентралізованих фінансів більший, ніж я думав
Архітектура Gyroscope дійсно цікава, потрібно добре вивчити, чому їй вдалося уникнути проблем
Помилка коми → дев'ятизначні втрати, це просто неймовірно, розробники, напевно, дуже втомилися
Аудиторські компанії дійсно не вміють, як можна не виявити таку помилку?
Переглянути оригіналвідповісти на0
StakoorNeverSleeps
· 9год тому
1.28 мільярда доларів зникло через помилку округлення, аудитор не виявив це, наскільки ж це має бути прихованим.
Переглянути оригіналвідповісти на0
RugDocScientist
· 9год тому
1.28 мільярда просто зникло, навіть аудит не зміг зупинити дірки, це справді вражає
---
Дизайн Gyroscope дійсно вражаючий, чому однакові AMM можуть уникнути катастрофи?
---
Помилка округлення може призвести до дев'ятизначних втрат, ризики DeFi справді абсурдні
---
Ця подія, мабуть, є ціною за оновлення безпеки галузі, криваві уроки
---
Баги, які аудит не виявив, чому вони такі приховані? Треба переглянути процес аудиту.
Переглянути оригіналвідповісти на0
SchrodingerProfit
· 9год тому
Про що ви говорите, як така груба помилка, як помилка округлення, могла пройти в Основну мережу? Скільки лайна з'їла аудиторська команда, щоб пропустити баг на 128 мільйонів?
Переглянути оригіналвідповісти на0
NFTRegretter
· 9год тому
Ой, з такими вразливостями в округленні справді важко впоратися, одна крапка може забрати більше ста мільйонів, це просто жахливо
Як Gyroscope змогли уникнути цього, це розумова перевага в архітектурному дизайні чи просто везіння? Треба дослідити
Баги, які не можуть бути виявлені аудитом, свідчать про те, що вода в Децентралізованих фінансах справді глибша, ніж я думав
Атака на Balancer справді змусила нервувати — 128 мільйонів доларів просто так зникли, а винуватцем виявився глибоко прихований баг округлення. Баг такого рівня зміг уникнути аудиту та сховатися в Основній мережі, що свідчить про те, що складність протоколів DeFi досягла досить страшного рівня.
Цікаво, що Gyroscope змогли вийти з ситуації без втрат. Їхня архітектура дизайну, очевидно, має особливі підходи на деяких ключових етапах, можливо, контроль точності чисельних розрахунків є більш суворим? Або ж логіка розрахунків пулу коштів просто обійшла цю пастку. Такі випадки для порівняння мають особливу дослідницьку цінність — однаковий механізм AMM, чому деякі проекти можуть бути імунними перед обличчям катастрофи?
Децентралізовані фінанси цей сегмент дійсно схожий на танець на канаті, навіть найменша похибка може перерости в дев'ятизначні втрати. Для розробників це кошмар, але для підвищення стандартів безпеки в галузі це справжнє ліки.