Finst

Jak Uniswap uniknął dużego błędu w systemie

Funkcja w smart kontrakcie w Uniswap okazała się dużą podatnością dla użytkowników.

Jak Uniswap uniknął dużego błędu w systemie

Funkcja w smart kontrakcie w Uniswap okazała się dużą podatnością dla użytkowników. Dla potencjalnych atakujących był to łatwy cel.

Firma zabezpieczeń Dedaub odkryła i ujawniła krytyczną podatność największej zdecentralizowanej giełdy kryptowalut Uniswap. Podatność została najwyraźniej dodana nieumyślnie wraz z funkcjami UniversalRouter i Permit2. Dzięki tym funkcjom użytkownicy Uniswap mogą wysyłać tokeny ERC-20 oraz NFT w jednej transakcji. Przy prawidłowym użyciu polecenia UniversalRouter wysyłają określoną kwotę do odbiorcy. Podatność ta umożliwiłaby osobie złośliwej ponowne wprowadzenie transakcji za pomocą tego polecenia. Po aktywowaniu potencjalni napastnicy mogliby ukraść „całą kwotę” z portfela nadawcy.

Problem został rozwiązany

Debaub zasugerował zespołowi Uniswap dodanie tzw. blokady reentrancy w ich nowym routerze. Protokół DeFi zajął się problemem i ponownie wdrożył smart kontrakty UniversalRouter we wszystkich łańcuchach — według Debauba. Obecnie Uniswap pracuje nad testem, aby posiadacz mógł dzielić się dochodami z DEX.

Zobacz post na X


Zastrzeżenie: Treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Podane informacje mogą być niekompletne, nieścisłe lub nieaktualne i nie powinny być traktowane jako wiążące. Żadne treści na tej stronie nie stanowią rekomendacji kupna, sprzedaży ani przechowywania jakiejkolwiek kryptowaluty. Inwestowanie w aktywa kryptograficzne wiąże się z ryzykiem utraty środków.