Em fevereiro de 2026, a Halborn conduziu uma avaliação de segurança de smart contract do protocolo Ern. O engajamento ocorreu de 16 a 17 de fevereiro de 2026. O relatório final foi publicado em 27 de fevereiro de 2026 e está disponível publicamente aqui.
Sobre a Halborn
A Halborn é uma empresa de segurança blockchain especializada em avaliações de smart contracts, auditorias de protocolos, testes de penetração e serviços de consultoria em segurança. A empresa realizou auditorias em uma ampla gama de protocolos DeFi e projetos de infraestrutura blockchain. O engenheiro responsável pelo engajamento com a Ern possui expertise em mecanismos de yield DeFi, arquiteturas de vault tokenizados e sistemas de distribuição de recompensas.
Escopo
A avaliação cobriu dois contratos: Ern.sol, o contrato de vault principal responsável por gerenciar depósitos, saques e acúmulo de yield; e RewardsDistributor.sol, o contrato responsável por converter yield em stablecoin em Bitcoin e distribuí-lo aos depositantes. A revisão foi conduzida em relação ao commit de produção implantado na mainnet do Ethereum.
Descobertas
A Halborn identificou 16 descobertas em todos os níveis de severidade: zero críticas, uma alta, uma média, dez baixas e quatro informativas. Todas as descobertas foram revisadas e tratadas pela equipe da Ern antes da data de publicação do relatório.
A descoberta de alta severidade identificou uma condição em que um usuário poderia depositar imediatamente antes de uma conversão de yield programada e sacar imediatamente após, recebendo yield em Bitcoin desproporcional ao seu tempo no protocolo. A equipe da Ern tratou isso por meio do mecanismo de taxa de saque antecipado, que aplica uma taxa de 0,1% em saques realizados dentro de 48 horas após o depósito, tornando o comportamento descrito economicamente inviável.
A descoberta de severidade média identificou uma condição em que usuários poderiam fazer front-run em reduções de alocação para reivindicar recompensas a uma taxa maior do que a pretendida. Isso foi aceito como uma concessão conhecida do design do protocolo.
Arquivo de auditoria
Todos os relatórios de auditoria da Ern, incluindo a avaliação completa da Halborn, estão arquivados em github.com/ernorg/audits