您现在的位置是: 币资讯币资讯
Uniswap:不支持以太坊分叉!提醒合并后重大安全风险
风清月明 2025-02-11 02:28:03 币资讯 已有人查阅
导读币圈子(120 *** C.com)讯:以太坊自动化做市(AMM)兑币协议Uniswap公告,没有计划支持任何以太坊分岔,PoS以太坊的过渡是重要奠基。Uniswap用户无需在合并时进行任何操作,协议将正常运行。但若第三方基础建设供应商出现提机,部分用户可能出现短暂无法使用的状况。 更重要的事...
币安app下载:以太坊自动化做市(AMM)兑币协议Uniswap公告,没有计划支持任何以太坊分岔,PoS以太坊的过渡是重要奠基。Uniswap用户无需在合并时进行任何操作,协议将正常运行。但若第三方基础建设供应商出现提机,部分用户可能出现短暂无法使用的状况。
更重要的事,Uniswap提醒用户在合并后可能会有的风险。
Uniswap提醒开发者注意:预言机变化、许可重播性
Uniswap v3 TWAP预言机安全性的变化
Uniswap表示,Uniswap v3预言机的设计有权衡PoW的安全性(单一实体是难以预测,以连续挖到区块的)。在PoS中,每个epoch(时间单位:6分钟)都会提先宣布谁是区块生产者。这种前瞻性显示,要操弄连续两个预言机的数值,成本会大幅低于PoW。
例如:某一区块N的验证者可以支付额外的gas,来控制区块N-1中的最后一笔交易,因为他们知道他可以控制下一个区块的交易顺序。由于预言机是基于时间权重平均值(TWAP),这会开启一个机会,让验证者可以用极高或极低的价格来影响平均值。
Uniswap建议依赖Uniswap Protocol v3 TWAP预言机者,可以采用Euler团队的Median Oracle方案。
许可重播性(Replayability for permits)
Permit是Approve的替代方案,用户可以允许另一个智能合约使用他们的代币;这样就可以跳过Approve的步骤来减少gas花费,Permit只让用户可以产生一个加密的链下签名并指向他们的同意就可以了。
但是,有些Permit的施作,包含DAI、USDC、UNI还有Uniswap v2 LP代币,都已经写死(hardcoded)链ID了。在链分叉的情境下,新的链ID会被忽略。这会让创造一个新的重播签名路径,Permit可以让特定地址在分叉链上重播一个用户的花费行为。
举例而言,一个在以太坊上签署过permit的Uniswap路由器,可以在ETH PoW的同样地址上在施作一次。若是该Uniswap路由器没有能力在不需要任何额外交易授权之下,动用你钱包中的资金,那就不会有风险。
若是ETH PoW有个恶意合约部署至相同地址,那它可以拒绝那个在以太坊上已签署的permit,并且不需要用户的允许就能移动资金。
欧意交易所最新推荐 | ||
OK交易所下载 | USDT钱包下载 | 比特币平台下载 |
挖比特币方法 | 买稳定币教程 | 钱包注册指南 |
本文标签: 金融动态
很赞哦! ()
相关文章
随机图文
Uniswap:不支持以太坊分叉!提醒合并后重大安全风险
币圈子(120 *** C.com)讯:以太坊自动化做市(AMM)兑币协议Uniswap公告,没有计划支持任何支付宝对接Pi币是真的是假?马云要投资Pi币了?
假的,Pi币作为一种虚拟货币,是不具备货币属性的,并且马云仅仅认为数字货币和区块链带来的联准会副主席:需为加密货币制定新法规 稳定币是风险更大领域
币圈子(120 *** C.com)讯:美国联准会(Fed)副主席布兰纳德(Lael Brainard)在一次银行业持有1千枚ETH的钱包激增!以太币在合并前出现看涨讯号?
币圈子(120 *** C.com)讯:随着以太坊合并升级逼近,持有超过1,000枚以太币的钱包数量激增