• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Дефекты округления в DeFi: как мелкие ошибки приводят к крупным потерям и что с этим делать

11.jpg

В последние недели два заметных протокола DeFi — Balancer Composable Stable Pools и Yearn yETH — подверглись серьёзным атакам, эксплуатирующим тонкие численные ошибки. У Balancer было украдено более $120 млн, несмотря на то что контракты считались проверенными и безопасными. Механизм атак схож: небольшие ошибки округления становятся критичными при искусственно уменьшенной ликвидности, что позволяет злоумышленникам манипулировать ценами и извлекать прибыль.

Главная уязвимость проявляется при минимальной ликвидности, когда «1 wei» может исказить соотношение резервов и повлиять на цену. В Balancer это стало возможным благодаря комбинации пакетных свопов и возможности временно выпускать и сжигать LP-токены, фактически создавая flash-loan эффект. Схожие закономерности наблюдались и в атаке на yETH.

Эксперты предлагают несколько методов защиты: округление в пользу пула, виртуальная ликвидность и соблюдение точности математических операций. Особенно эффективной мерой считается runtime enforcement — проверка соблюдения критически важных экономических инвариантов на этапе исполнения. Это позволяет блокировать операции, которые нарушают ключевые свойства протокола, даже если выявить ошибку заранее невозможно.

Таким образом, контроль точности вычислений и проверка инвариантов на исполнении становятся обязательными для надёжного функционирования сложных DeFi-систем.

по материалам
уникальность
 
Сверху Снизу