
Безопасность смарт-контрактов Ondo Finance прошла многоступенчатую профессиональную проверку посредством серии аудитов. По итогам всесторонней экспертизы: 7 проблем устранены, 4 признаны, и ни одной нерешённой уязвимости не выявлено. Недавние технические аудиты подтверждают, что в архитектуре протокола отсутствуют критические и высокоопасные риски.
Аудиторская статистика содержит ключевые показатели безопасности:
| Статус уязвимости | Количество | Доля |
|---|---|---|
| Устранено | 7 | 63,6% |
| Признано | 4 | 36,4% |
| Снижено | 0 | 0% |
| Не решено | 0 | 0% |
Несмотря на положительные результаты, среди признанных замечаний остаются вопросы средней степени риска, включая ошибки округления при вычислении изменений в базисных пунктах. Прочие пункты касаются передачи прав собственности и проверки десятичных знаков оракула. Ondo внедрила bug bounty-программу на Immunefi с максимальным вознаграждением до 10% от суммы пострадавших средств (но не более $1 000 000) за обнаружение критических уязвимостей, что дополнительно повышает уровень защиты.
Эксперты советуют сохранять постоянное внимание и усиливать мониторинг, несмотря на успешные аудиты. Защита смарт-контрактов требует непрерывного контроля, поскольку новые угрозы появляются по мере развития DeFi.
В первом полугодии 2025 г. отмечен тревожный рост убытков: аналитические компании, включая CertiK, зафиксировали около $14,6 млн потерь, вызванных эксплойтами Real-World Asset (RWA). Это отражает смену тактики злоумышленников — угрозы перешли от сугубо off-chain уязвимостей к гибридным атакам, охватывающим всю экосистему RWA.
По мнению экспертов, токенизация RWA особенно усложняет задачи по обеспечению безопасности, поскольку стоимость токена RWA — это претензия на внецепочечный актив, а значит, поверхность атаки выходит за рамки кода смарт-контрактов.
Статистика показывает тревожную динамику по сравнению с инцидентами в криптоиндустрии в целом:
| Тип инцидента безопасности | Потери за 1 полугодие 2025 г. | % от общего объёма потерь |
|---|---|---|
| RWA-эксплойты | $14,6 млн | ~0,6% всех потерь |
| DeFi-платформы, всего | $470 млн | ~20% всех потерь |
| Все криптоинциденты | $2 290 000 000 | 100% |
Хотя эксплойты RWA пока составляют небольшой процент от всех инцидентов безопасности, аналитики предупреждают: этот сегмент становится всё более интересным для атак. Экосистема Ethereum оказалась особенно уязвима: потери связанных проектов достигли $38,6 млн из-за различных атак за указанный период. Эти выводы подчёркивают важность комплексной защиты, охватывающей как on-chain, так и off-chain уязвимости в RWA-протоколах.
Несмотря на инновационную концепцию соединения традиционных финансов и DeFi через токенизированные активы, Ondo Finance сталкивается с существенными рисками, связанными с централизованной инфраструктурой. Для хранения базовых казначейских облигаций и денежных рыночных фондов Ondo привлекает лицензированных кастодианов, что влечёт за собой зависимость и риски контрагентов. Кастодиальные сервисы становятся потенциальными точками уязвимости в операционной модели платформы.
Централизованный характер кастодиальных отношений подвергает Ondo регуляторному контролю: платформа обязана соблюдать многочисленные финансовые требования. Согласно документации, Ondo должна соответствовать стандартам Bank Secrecy Act/AML, мерам противодействия финансированию терроризма и требованиям Office of Foreign Assets Control.
Аналитика рынка подчёркивает важность этих рисков:
| Фактор риска | Влияние на Ondo | Контекст отрасли |
|---|---|---|
| Кастодиальные зависимости | Создают единые точки отказа | Типично для RWA-проектов |
| Процессы расчётов | Медленные, зависят от посредников | Увеличивают риски контрагентов |
| Регуляторное соответствие | Вызывает задержку выпуска USDY на 40–50 дней | Ограничивает компонуемость DeFi |
Таким образом, несмотря на высокую надёжность базовых активов Ondo (преимущественно казначейские облигации США), доступ пользователей полностью зависит от централизованных структур — эмитентов, кастодианов и надёжности смарт-контрактов. Такая централизация противоречит принципу децентрализации и доверия в DeFi, отражая компромисс между безопасностью традиционных финансов и автономией блокчейна.
Да, Ondo может достичь уровня $10 к 2030 г., если ускорится рост DeFi и RWA-рынков. Реализация прогноза зависит от инноваций Ondo и позитивной рыночной конъюнктуры.
У Ondo crypto хорошие перспективы: с развитием DeFi инновационные продукты Ondo способны привлечь внимание рынка и увеличить стоимость в ближайшие годы.
Ondo coin — цифровой актив в DeFi, который обеспечивает работу протокола токенизации реальных активов. Он объединяет традиционные финансы и блокчейн, предлагая доступные финансовые сервисы.
Да, Ondo поддерживается BlackRock. BlackRock — крупнейший держатель OUSG Ondo, а Ondo стремится диверсифицировать резервы благодаря данному партнёрству.










