Finst

Cómo Uniswap escapó de un gran fallo en el sistema

Una función de contrato inteligente en Uniswap resultó ser una gran vulnerabilidad para los usuarios.

Cómo Uniswap escapó de un gran fallo en el sistema

Una función de contrato inteligente en Uniswap resultó ser una gran vulnerabilidad para los usuarios. Para posibles atacantes, era un objetivo fácil.

La empresa de seguridad Dedaub descubrió y dio a conocer una vulnerabilidad crítica a la mayor bolsa descentralizada de criptomonedas, Uniswap. La vulnerabilidad aparentemente se añadió por error con las funciones UniversalRouter y Permit2. Con estas funciones, los usuarios de Uniswap pueden enviar tokens ERC-20 y NFT en una sola transacción. Al uso correcto, las órdenes de UniversalRouter envían la cantidad especificada al receptor indicado. Sin embargo, la vulnerabilidad podría haber permitido a un atacante malintencionado “reentrar” una transacción utilizando este comando. Una vez activado, los posibles atacantes podrían robar “la totalidad del monto” de la cartera del remitente.

El problema ha sido mitigado

Debaub aconsejó al equipo de Uniswap que añadiera una llamada de bloqueo de reentrancy en su nuevo enrutador. El protocolo DeFi “ha abordado el problema y ha redeployado los contratos inteligentes de UniversalRouter en todas las cadenas”, según Debaub. Actualmente, Uniswap está trabajando en una prueba para permitir que el titular participe en los ingresos de la DEX.

Ver publicación en X


Avvertenza: Questo contenuto ha esclusivamente scopo informativo e non costituisce consulenza finanziaria, di investimento, legale o fiscale. Le informazioni fornite possono essere incomplete, inesatte o non aggiornate e non devono essere considerate come riferimento decisionale. Nulla su questo sito web deve essere considerato una raccomandazione ad acquistare, vendere o detenere criptovalute. Investire in cripto-asset comporta rischio di perdita.