比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 非小號 > Info

Uniswap V3給合約審計帶來的新挑戰_SWAP

Author:

Time:1900/1/1 0:00:00

萬眾期待的UniswapV3終于面世了,它的白皮書及相關源代碼已經向業界全面公開。

這兩天各個專業人士發表了對V3的看法,這些看法主要集中在V3所具備的新特點、帶來的新體驗。作為在安全領域從業的我們則更加關注V3對合約審計尤其是去中心化交易所合約審計帶來的新挑戰。

V3的問世毫無疑問將掀起新一輪DEX的升級大潮,因為它在資金效率、費用消耗、預言機優化等方面所作的改進將再次成為現有項目模仿的范本,也將成為眾多正在DEX賽道上創業團隊參照的藍本。

我們相信一批新的DEX合約會用到V3的實現方式,而這些新的DEX合約可能產生安全問題的源頭在以下兩方面:?

Vesto和United Cities North America簽署數字匯款和支付平臺意向書:金色財經報道,數字資產基礎設施Vesto和與聯合國及聯合城市全球計劃合作的組織北美聯合城市(UCNA)宣布,他們于2022年9月16日簽署了一份意向書(LOI),向智慧城市居民提供數字錢包和匯款服務。根據聯合國網站的數據,預計到2030年將匯出4.5萬億美元的匯款。存在大量機會幫助發展中國家接收更多來自國外的匯款。通過利用Polygon區塊鏈,Vesto能夠在全球范圍內提供超快速和低費用的交易,將資金留在收款人手中。(prnewswire)[2022/9/30 6:03:06]

1.由于V3引入了新的代碼許可協議,因此在商業方面將使得一些項目想直接照抄,拷貝變得有所顧忌,而不得不模仿它的實現方式,改寫它的源代碼。一旦改寫代碼就會給合約審計帶來挑戰。

UNI跌破20美元關口 日內跌幅為11.66%:火幣全球站數據顯示,UNI短線下跌,跌破20美元關口,現報19.9999美元,日內跌幅達到11.66%,行情波動較大,請做好風險控制。[2021/7/8 0:37:22]

2.在整體安全性上Uniswap的合約還是相當不錯的,這其中最重要的一個原因就是它的代碼簡潔、功能刪繁就簡。而V3在一系列細節上進行了修改,這在功能及性能上比V2有了極大提高,但在安全性方面就增加了復雜度。如果模仿團隊對這些改動不求甚解、完全照搬、甚至和以前的實現方式混用則會引入潛在的風險。

那么具體V3在哪些方面對準備借鑒、參考它實現方式的團隊帶來了安全性方面的挑戰呢?

Uniswap v2和SushiSwap 7天平均交易費均高于比特幣:推特用戶Whale提供的數據顯示,Uniswap v2 7天平均交易費約為591.3萬美元,交易費排名第二,SushiSwap 7天平均交易費約為338.3萬美元,交易費排名第三。而比特幣7天平均交易費為335.5億美元,交易費排名第四。[2021/5/21 22:28:41]

我們認為有以下四大方面:

一、交易對由單個流動性池變為多個流動性池

V3的這個做法是為了提高資金效率,讓用流動性提供者將資金存入到交易量最大的價格區間。然而這就導致流動性池由單個變為多個。那么交易過程就會涉及到交易在多個資金池之間的切換,就會涉及到復雜的合約交互。

此外,每個流動性池現在可以設置不同的費率,這其中的計算邏輯就會比單一流動性池要復雜,這其中稍有不慎就會涉及到邏輯實現和計算過程的錯誤。

二、LP代幣由同質通證變為非同質通證

在V2中,流動性池的代幣都被設計為同質通證,而在V3,它被設計為非同質通證。為了因應這個變化,V3中累積的費用會存在另外的池子中。但凡多了資金池,就多了被黑客攻擊的對象、就多了風險隱患,因此對這類新增加的資金池在安全方面的保障和維護就成為團隊必須要考慮的問題。

三、UNI治理權可以轉交給其它地址

本質上這種方式如果使用得當、管理周全倒也不會對系統造成嚴重的風險。但權力是“固定”的、人卻是“靈活”的。如果這個治理權被轉移到不當地址則后患無窮。

四、預言機的優化

V3對預言機進行了大膽的優化:其最重大的變化在我們看來就是價格計算方式的變化以及由計算方式帶來的一系列實現方式、流程邏輯的變化。

V3將價格的計算由算術平均值變為幾何平均值。用通俗的話說就是由加法運算變為對數運算。理論上,這極大拓展了價格的覆蓋區間,使得傳統上利用外在因素在極短時間引發價格劇烈波動從而操控交易的方式進一步失效。

但“福兮禍也”,這會不會在看上去一片大好的情況下引發新的問題?現在還不得而知,只能有待時間來證明。

此外,在V3白皮書中提到,這種方式讓其它合約調用預言機時能從某個交易對的多個流動性池中得到更可靠的數據。對此我們的擔心在于,如果某個池子被攻擊時,這個預言機所報的數據會不會不僅無效,而且誤差被更加放大?

對此,我們依然建議項目方在處理預言機喂價方面要謹慎又謹慎,盡量從多個數據源取數據,而不要依賴單一數據源,無論這個單一的數據源在理論計算上看上去多么美好、多么健壯。

Tags:UNISWAPUniswapDEXLuniverseNulswapuniswap幣價格預測EZDex

非小號
Crust的礦工收益優于Filecoin?_UST

導語: Filecoin的出現為有效的利用存儲設備和網絡、降低數據的存儲和傳輸成本帶來了可能。與此同時,越來越多的分布式存儲項目漸漸的出現在大眾的眼前,其中值得一提的當屬波卡生態的“Fileco.

1900/1/1 0:00:00
歐易OKEx關于部分交割合約和永續合約最小價格精度調整公告_KEX

尊敬的歐易OKEx用戶:?為提升市場流動性,優化客戶交易體驗,歐易OKEx將于2021年4月6日17:00-17:30(HKT)?調整部分交割合約和永續合約的最小價格精度.

1900/1/1 0:00:00
霍比特HBTC關于3月29日上線 AR 聚合交易幣對的公告_BTC

尊敬的社區用戶: 霍比特HBTC將于2021年3月29日15:00?(UTC8)?上線AR/USDT聚合交易對.

1900/1/1 0:00:00
3.27晚間行情:低檔陽線已出 擁抱 4 月拉升季_大陽線

文章系金色財經專欄作者幣圈北冥供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別防上當.

1900/1/1 0:00:00
金色趨勢丨BTC牛市行情已經結束?_BTC

上圖為BTC?2010-2021年這10年周期的長期周線走勢,目前BTC已經完成了三次獎勵減半,我們從圖中可以發現,每一輪減半周期時間內.

1900/1/1 0:00:00
關于啟動Dock(DOCK)主網置換的公告_Maker

親愛的用戶: 幣安將啟動Dock主網置換計劃,具體安排如下:香港時間2021年03月28日上午09:00暫停DOCK充值、提現業務,以進行Dock主網置換.

1900/1/1 0:00:00
ads