דעדאַוב סייבערסעקוריטי עקספּערץ אַנוויילד קריטיש זשוק אין Uniswap (UNI), גרעסטן ניט-קאַסטאַדיאַל קריפּטאָ וועקסל
ינהאַלט
Dedaub, אַ בלאַקכייוואַן-פאָוקיסט סייבערסעקוריטי מאַנשאַפֿט, שערד די פּלאַן פון אַ מעגלעך באַפאַלן אויף די געלט אין Uniswap ס וניווערסאַל ראַוטער, אַ נייַ-דזשין מעקאַניזאַם אַז אַלאַוז ניצערס צו אַריבערפירן NFTs און קריפּטאָקוררענסי צוזאַמען.
Uniswap ס וניווערסאַל ראַוטער קענען זיין ויסגעשעפּט
Uniswap (UNI) איז געווען יקספּאָוזד צו אַ קריטיש וואַלנעראַביליטי נאָך די אַקטאַוויישאַן פון זיין וניווערסאַל ראַוטער. דער זשוק ערלויבט אַ דריט פּאַרטיי צו אַרייַנשפּריצן די קאָד און צוריקציען געלט בעשאַס דעם פּראָצעס פון רוטינג.
די Dedaub מאַנשאַפֿט האט דיסקלאָוזד אַ קריטיש וואַלנעראַביליטי צו די Uniswap מאַנשאַפֿט!
געלט זענען זיכער - Uniswap אַדרעסד דעם אַרויסגעבן און ריפּלויד די וניווערסאַל ראַוטער קלוג קאַנטראַקץ אויף אַלע זיין קייטן 👏
די וואַלנעראַביליטי אַלאַוז שייַעך-ינטעראַנסי צו פליסן די געלט פון די באַניצער, מיטן טקס.
— דעדאוב (@dedaub) יאנואר קסנומקס, קסנומקס
די באַפאַלן איז געווען מעגלעך ווייַל די ראַוטער מעקאַניזאַם כּולל געלט מיטן טראַנסאַקטיאָן, און די געלט קענען זיין וויטדראָן דורך אַ אַטאַקער. פֿאַר בייַשפּיל, אויב חשבון "א" טראַנספערס NFTs און דערנאָך טראַנספערס געלט צו חשבון "ב", דער יענער איז טעאָרעטיש ביכולת צו "ריינטער" די ראַוטער און פליסן די געלט.
די סייבערסעקוריטי ריסערטשערז אַדווייזד די Uniswap (UNI) מאַנשאַפֿט צו ינסטרומענט אַ ריענטראַנס שלאָס צו די האַרץ דורכפירונג פון די נייַ ראַוטער און דעמאָלט רידיפּלויד דעם מעקאַניזאַם.
Uniswap (UNI) אַקטיווייטיד זיין וניווערסאַל ראַוטער אויף 17 דעצעמבער 2022. עס באטייטיק סטרימליינד די פּראַסעסאַז פון טאָקען סוואַפּס און געמאכט זיי מער מיטל עפעקטיוו.
Uniswap פיקסיז זשוק, פּייַס זשוק ברייטהאַרציקייט
Dedaub עקספּערץ אַנאַונסט אַז די Uniswap (UNI) מאַנשאַפֿט ימפּלאַמענאַד די זיכערהייט פאַרריכטן איידער די ראַוטער איז געווען אַ טראַקשאַן צווישן יוזערז פון די דיסענטראַלייזד וועקסל. די נויטפאַל דערהייַנטיקן איז אַקטיווייטיד אין אַלע בלאָקטשאַינס Uniswap (UNI) לעוועראַגעס דערווייַל.
אַלע געלט פון נייַע און יגזיסטינג Uniswap (UNI) ניצערס זענען 100% זיכער אין דעם צייט. אויך, Uniswap (UNI) באַצאָלט די זשוק ברייטהאַרציקייט צו די עקספּערץ וואָס אַנוויילד די געפערלעך וואַלנעראַביליטי.
ווי פריער באדעקט דורך U.Today, אין 2022, Uniswap (UNI) רעגיסטרירט אַ וואַטשינג $ 620 ביליאָן אין טריידינג באַנד אויף זיין ויסבייַטן מאָטאָר טראָץ די בעריש ריסעשאַן.
די פּלאַטפאָרמע כאַנדאַלד 68 מיליאָן טראַנזאַקשאַנז בלויז אויף די עטהערעום (ETH) נעץ.
מקור: https://u.today/uniswap-uni-critical-vulnerability-disclosed-funds-safe