Como a Uniswap escapou a uma grande falha no sistema
Uma função de contrato inteligente na Uniswap revelou-se uma grande vulnerabilidade para os utilizadores.

Uma função de contrato inteligente na Uniswap revelou-se uma grande vulnerabilidade para os utilizadores. Para potenciais atacantes, era um alvo fácil.
A empresa de segurança Dedaub descobriu e tornou pública uma vulnerabilidade crítica na maior exchange descentralizada de cripto, a Uniswap. A vulnerabilidade parece ter sido adicionada involuntariamente pelas funções UniversalRouter e Permit2. Com estas funções, os utilizadores da Uniswap podem enviar tokens ERC-20 e NFTs numa única transação. Quando usadas corretamente, as instruções do UniversalRouter enviam o montante indicado ao destinatário indicado. No entanto, a vulnerabilidade permitiria a um atacante mal-intencionado reinserir uma transação utilizando este comando. Uma vez ativada, ataques potenciais poderiam roubar todo o montante da carteira do remetente.
O problema foi corrigido
A Debaub aconselhou a equipa da Uniswap a adicionar o que designam como trava de reentrância no seu novo router. O protocolo DeFi afirmou ter resolvido o problema e redesenhou os contratos inteligentes do UniversalRouter em todas as cadeias. Atualmente, a Uniswap está a trabalhar numa um teste para permitir que o Holder participe nas receitas da DEX.