Tỷ giá Bitcoin BTC BTC
84135 $
2.02%
Tỷ giá Ethereum ETH ETH
3240 $
1.98%
Tỷ giá Tether USDt USDT USDT
1,00 $
0.03%
Tỷ giá Solana SOL SOL
218,85 $
0.18%
Tỷ giá BNB BNB BNB
625,81 $
0.92%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá Dogecoin DOGE DOGE
0,3101 $
6.81%
Tỷ giá USDC USDC USDC
0,9999 $
0.00%
Tỷ giá XRP XRP XRP
0,5906 $
1.45%
Tỷ giá Cardano ADA ADA
0,6014 $
1.22%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
8.65%
Tỷ giá TRON TRX TRX
0,1656 $
0.35%
Tỷ giá Toncoin TON TON
5,37 $
1.04%
Tỷ giá Avalanche AVAX AVAX
32,51 $
0.83%
Tỷ giá Sui SUI SUI
3,23 $
-0.69%
Tỷ giá Chainlink LINK LINK
14,33 $
2.31%
Tỷ giá Bitcoin Cash BCH BCH
448,84 $
2.42%
Tỷ giá Polkadot DOT DOT
5,20 $
1.23%
Tỷ giá NEAR Protocol NEAR NEAR
5,20 $
-0.78%
Tỷ giá Aptos APT APT
11,95 $
-0.19%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Kiểm toán viên DeFi kiếm được 40.000 đô la xác định lỗ hổng Uniswap

Kiểm toán viên DeFi kiếm được 40.000 đô la xác định lỗ hổng Uniswap

04/01/2023 17:10 read139
Kiểm toán viên DeFi kiếm được 40.000 đô la xác định lỗ hổng Uniswap

Một công ty bảo mật đã gắn cờ một lỗ hổng hiện đã được khắc phục cho Uniswap, làm nổi bật khả năng xảy ra các cuộc tấn công vào lại giao thức Hợp đồng thông minh Bộ định tuyến chung.

Chương trình tiền thưởng lỗi mới ra mắt gần đây của Uniswap đã dẫn đến việc phát hiện ra một lỗ hổng hiện đã được khắc phục của giao thức hợp đồng thông minh Universal Router.

Nhà tạo lập thị trường tự động đã phát hành hai hợp đồng thông minh mới cho nền tảng của mình vào tháng 11 năm 2022. Permit2 cho phép chia sẻ và quản lý các phê duyệt Token trên các ứng dụng khác nhau, trong khi Bộ định tuyến chung giữ ERC-20 và Token không thể thay thế (NFT) hoán đổi thành một bộ định tuyến hoán đổi duy nhất.

Uniswap cũng đã quảng cáo một chương trình tiền thưởng tìm lỗi béo bở để xác định các lỗ hổng tiềm ẩn trong các hợp đồng thông minh của mình cho đến cuối năm 2022 vì nó muốn đảm bảo tính an toàn và hiệu quả của giao thức.

Công ty kiểm toán và bảo mật hợp đồng thông minh Dedaub đã thông báo rằng họ đã nhận được tiền thưởng sửa lỗi sau khi đánh dấu một lỗ hổng trong hợp đồng thông minh Bộ định tuyến vạn năng cho phép đăng nhập lại để rút tiền của người dùng giữa giao dịch.

Theo phân tích của Dedaub, Bộ định tuyến vạn năng cho phép người dùng thực hiện nhiều hành động khác nhau bao gồm hoán đổi nhiều Token và NFT trong một giao dịch.

Bộ định tuyến nhúng một ngôn ngữ kịch bản cho nhiều hành động Token khác nhau, có thể bao gồm chuyển giao cho người nhận bên thứ ba. Nếu được triển khai đúng cách, quá trình chuyển sẽ được chuyển đến người nhận trong các tham số đã chỉ định.

Tuy nhiên, Dedaub đã xác định được một lỗ hổng trong đó mã của bên thứ ba được gọi trong quá trình chuyển, cho phép mã này nhập lại Bộ định tuyến chung và yêu cầu bất kỳ Token nào tạm thời có trong hợp đồng.

Dedaub sau đó đã đề xuất một biện pháp khắc phục trực tiếp, khuyên nhóm Uniswap thêm khóa truy cập lại vào quá trình thực thi cốt lõi của bộ định tuyến mới. Uniswap đã thưởng cho công ty kiểm toán tổng cộng 40.000 đô la vì đã đánh dấu lỗ hổng. Số tiền bao gồm tiền thưởng 33% cho việc báo cáo sự cố trong thời gian thưởng Uniswap vào tháng 11 năm 2022.

Uniswap đã phân loại vấn đề ở mức độ nghiêm trọng trung bình, trong khi đánh giá sâu hơn cho thấy lỗ hổng có tác động cao và khả năng xảy ra thấp. Theo Dedaub, khả năng người dùng gửi NFT trực tiếp đến người nhận không đáng tin cậy được coi là lỗi người dùng.

Các tình huống phức tạp hơn và ít có khả năng xảy ra hơn được coi là hợp lệ để vào lại, điều này dẫn đến việc Uniswap coi véc tơ có khả năng xảy ra thấp.

Tiền thưởng cho lỗi đã trở nên phổ biến trong không gian tiền điện tử và blockchain khi các nền tảng và công ty tìm cách đảm bảo tính bảo mật cho phần mềm, hệ thống và cơ sở hạ tầng của họ.

Nền tảng giao dịch tiền điện tử Coinbase gần đây đã làm rõ các điều khoản về tiền thưởng lỗi của mình, trong khi công ty bảo mật blockchain Immunefi đã tạo điều kiện cho các khoản tiền thưởng lỗi trị giá hơn 65 triệu đô la giữa các tin tặc có đạo đức và các công ty Web3 vào năm 2022.

Theo CoinTelegraph

Tuyên bố miễn trừ trách nhiệm: Bài viết này chỉ được viết cho mục đích thông tin. Bài viết không nhằm mục đích khuyến khích mua tài sản theo bất kỳ cách nào, cũng không cấu thành lời chào mời, đề nghị, khuyến nghị hoặc gợi ý đầu tư. Tôi muốn nhắc nhở bạn rằng tất cả các tài sản đều được đánh giá từ nhiều góc độ và có rủi ro cao, do đó, bất kỳ quyết định đầu tư nào và rủi ro liên quan đều do nhà đầu tư tự chịu rủi ro.

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: DeFi, Dedaub, Uniswap, Tiền thưởng lỗi, Lỗ hổng, Nhà tạo lập thị trường tự động, Hợp đồng thông minh.,