Comment Uniswap a évité une grave faille du système
Une fonction de contrat intelligent sur Uniswap s'est avérée présenter une grave vulnérabilité pour les utilisateurs.

Une fonction de contrat intelligent sur Uniswap s'est avérée présenter une grande vulnérabilité pour les utilisateurs. Pour les éventuels attaquants, c'était une cible facile.
La société de sécurité Dedaub a découvert et rendu publique une vulnérabilité critique à la plus grande bourse de cryptomonnaies décentralisée, Uniswap. La vulnérabilité aurait été apparemment ajoutée involontairement avec les fonctions UniversalRouter et Permit2. Avec ces fonctions, les utilisateurs d'Uniswap peuvent envoyer des jetons ERC-20 et des NFT dans une seule transaction. En cas d'utilisation correcte, les commandes UniversalRouter envoient le montant spécifié au destinataire indiqué. Toutefois, une vulnérabilité aurait permis à un auteur malveillant de « réentrer » dans une transaction à l'aide de cette commande. Une fois activé, les attaquants potentiels pourraient voler « l'intégralité de la somme » du portefeuille de l'expéditeur.
Le problème a été corrigé
Debaub a conseillé à l'équipe d'Uniswap d'ajouter ce qu'on appelle un verrou de réentrance dans leur nouveau routeur. Le protocole DeFi « a pris en main le problème et a redéployé les contrats intelligents du UniversalRouter sur toutes les chaînes », selon Debaub. Actuellement, Uniswap travaille sur un test pour faire participer le détenteur des revenus de la DEX.