时间:2024-01-21|浏览:253
去中心化交易所 Uniswap 的开发商 Uniswap Labs 推出了一项名为 Permit2 的新安全功能。
1 月 18 日,DEX 开发者在 X 上表示,此更新解决了黑客可以利用的“无限代币配额”漏洞。
这一缺陷给用户资金带来了风险,而新功能旨在解决这一问题。
Uniswap 封存无限代币限额风险
在加密货币中,特别是在去中心化金融(DeFi)协议中,“代币津贴”是由用户授予智能合约访问代币的权限发起的许可。
从那里,可以移动资产。
有了此许可,用户就可以与 dapp 进行交互,主要是利用用户资金的协议。
例如,其中一些 dapp 包括 Uniswap 等去中心化交易所或 Aave 或 Maker 等借贷平台。
虽然“代币限额”很有用,但黑客可以通过“无限代币限额”来利用“代币限额”,黑客可以无限地访问并非法从钱包中提取资金,从而耗尽资金。
一旦钱包被泄露,它可能会在用户不知情的情况下被耗尽,因为受损的代码已经允许黑客转移资金。
意识到这一风险,Uniswap Labs 推出了开源 Permit2 作为解决方案。
DEX 开发人员表示,该工具将为用户提供更多保护,更重要的是,为用户提供对数字资产的控制。
Permit2 的一个关键功能是用户可以设置令牌审批的时间限制。
在此安排中,第三方只能在特定期限内获取资金。
此外,为了简单起见,该工具还引入了可重复使用的令牌批准。
借助此功能,最终用户无需为每笔交易重复授予对其资金的访问权限。
在节省 Gas 方面,Uniswap 实验室表示 Permit2 还利用基于签名的批准和转移。
这意味着该工具可以在用户转移代币时减少汽油费。
Uniswap 大楼、UNI 仍面临压力
此增强功能先于即将发布的 Uniswap v4 发布,该版本引入了 Hooks。
这一新功能为开发人员提供了对其应用程序的更大灵活性和控制力。
分析师表示,Uniswap v4 的推出以及 Uniswap Labs 不断增强的安全性可能会巩固 DEX 的地位。
根据 DeFiLlama 数据,Uniswap 管理的资产价值超过 44 亿美元。
即便如此,UNI 价格仍然挣扎。
从日线图来看,UNI 的阻力位在 8.1 美元左右,目前较 12 月高点下跌约 20%。
大幅跌破 6 美元可能会引发抛售,迫使代币跌向 4.5 美元或更低。