Finst

Cómo Uniswap escapó de un gran fallo en el sistema

Una función de contrato inteligente en Uniswap resultó ser una gran vulnerabilidad para los usuarios.

Cómo Uniswap escapó de un gran fallo en el sistema

Una función de contrato inteligente en Uniswap resultó ser una gran vulnerabilidad para los usuarios. Para posibles atacantes, era un objetivo fácil.

La empresa de seguridad Dedaub descubrió y dio a conocer una vulnerabilidad crítica a la mayor bolsa descentralizada de criptomonedas, Uniswap. La vulnerabilidad aparentemente se añadió por error con las funciones UniversalRouter y Permit2. Con estas funciones, los usuarios de Uniswap pueden enviar tokens ERC-20 y NFT en una sola transacción. Al uso correcto, las órdenes de UniversalRouter envían la cantidad especificada al receptor indicado. Sin embargo, la vulnerabilidad podría haber permitido a un atacante malintencionado “reentrar” una transacción utilizando este comando. Una vez activado, los posibles atacantes podrían robar “la totalidad del monto” de la cartera del remitente.

El problema ha sido mitigado

Debaub aconsejó al equipo de Uniswap que añadiera una llamada de bloqueo de reentrancy en su nuevo enrutador. El protocolo DeFi “ha abordado el problema y ha redeployado los contratos inteligentes de UniversalRouter en todas las cadenas”, según Debaub. Actualmente, Uniswap está trabajando en una prueba para permitir que el titular participe en los ingresos de la DEX.

Ver publicación en X


Aviso legal: Este contenido tiene fines exclusivamente informativos y no constituye asesoramiento financiero, de inversión, legal o fiscal. La información proporcionada puede estar incompleta, ser inexacta o estar desactualizada y no debe considerarse como base para la toma de decisiones. Nada en este sitio web debe considerarse una recomendación para comprar, vender o mantener criptomonedas. Invertir en criptoactivos implica un riesgo de pérdida.