YFI创始人公布审计报告:完成审计并不意味着100%安全

Yearn.Finance创始人Andre Cronje公开了该项目的五份安全审计报告,审计由Certik和Quantstamp等机构在2月至7月间完成。报告显示存在关键漏洞,例如可能暂时阻止用户提取资金的设计缺陷,但Cronje强调这是行业普遍风险(如Compound和Aave也存在类似问题)。他延迟公布审计是为了避免用户误以为“绝对安全”,并提醒风险始终存在。同期,未审计项目Yam.Finance因合约错误已倒闭并重启2.0版本。

总结

PANews 8月21日消息,去中心化金融(DeFi)项目Yearn.Finance的创始人Andre Cronje最近公开了该项目的安全审计。他表示,审计已于几个月前完成,他之前没有公布审计报告是因为不想让用户产生一种错误的安全感。

昨天Cronje发布了五份关于该项目GitHub库的审计报告。审计在今年2月和7月之间由主要的审计机构执行,包括Certik和Quantstamp。一些“关键”的漏洞被发现,例如Certik识别出“一个主要的漏洞,在很多时候可以暂时阻止用户取出他们所有的资金。”

Cronje表示,虽然这是一个设计选择,但它仍然是一个漏洞。借出资金时风险总是存在,即借出的资产多于可收回的流动性。

他补充说,其他主要的DeFi项目,如Compound和Aave,也存在这个漏洞。Cronje决定公布这些审计报告是为了证明该项目的代码已通过外部审查,从而打消市场疑虑。但他希望用户可以明白风险依然存在。

与此同时,近期未经外部审计便推出的DeFi项目Yam.Finance因一个不可调和的合约错误已经倒闭重启2.0版本。

分享至:

作者:xiao

本文为PANews入驻专栏作者的观点,不代表PANews立场,不承担法律责任。

文章及观点也不构成投资意见

图片来源:xiao如有侵权,请联系作者删除。

关注PANews官方账号,一起穿越牛熊
推荐阅读
2020-08-21 00:20
2020-08-21 00:14
2020-08-21 00:08
2020-08-20 15:29
2020-08-20 11:24
2020-08-20 10:44

热门文章

行业要闻
市场热点
精选读物

精选专题

App内阅读