比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > DOGE > Info

Uniswap V3給合約審計帶來的新挑戰_UNI

Author:

Time:1900/1/1 0:00:00

作者 | Fairyproof TechCEO譚粵飛,美國弗吉尼亞理工大學(Virginia Tech, Blacksburg, VA, USA) 工業工程(Industrial Engineering) 碩士(Master)。曾任美國硅谷半導體公司 AIBT Inc(San Jose, CA, USA) 軟件工程師,負責半導體設備程序的開發、負責與公司關鍵客戶---臺積電的全面技術對接和交流。自2011至今,從事嵌入式,互聯網及區塊鏈技術的研究,深圳大學 《區塊鏈概論》 課程教師,中山大學區塊鏈與智能中心客座研究員,廣東省金融創新研究會常務理事,擁有4項區塊鏈相關專利四項。

萬眾期待的Uniswap V3終于面世了,它的白皮書(https://uniswap.org/whitepaper-v3.pdf)及相關源代碼(https://github.com/Uniswap/uniswap-v3-core/tree/main/contracts)已經向業界全面公開。

過去24小時Symbolic Capital合伙人利用Uniswap完成近10億美元交易量:金色財經報道,Arkham監測顯示,鏈上套利者的活動往往揭示了他們利用無效市場,Symbolic Capital合伙人通過鏈上套利策略運行了大量的資金。僅在過去 24 小時內,他們就利用 Uniswap 完成了近 10 億美元的交易量。

截止目前,Binance交易所24小時BTC交易量9.26億美元。[2023/5/16 15:05:56]

這兩天各個專業人士發表了對V3的看法,這些看法主要集中在V3所具備的新特點、帶來的新體驗。作為在安全領域從業的我們則更加關注V3對合約審計尤其是去中心化交易所合約審計帶來的新挑戰。

庫幣新增BNB、NEO、LINK、UNI資產杠桿交易服務:據庫幣KuCoin官方消息,庫幣杠桿交易平臺于11月10日新增BNB、NEO、LINK、UNI四種資產并開放:BNB/USDT、NEO/USDT、LINK/USDT、UNI/USDT杠桿交易服務,支持10X杠桿。據悉,庫幣杠桿交易已開放了BTC、ETH、XRP、USDT、EOS和LTC等代幣的41個交易對。庫幣數字貨幣交易所,為來自207個國家的600萬用戶提供幣幣、法幣、合約、礦池、借貸等一站式服務。[2020/11/11 12:17:20]

V3的問世毫無疑問將掀起新一輪DEX的升級大潮,因為它在資金效率、費用消耗、預言機優化等方面所作的改進將再次成為現有項目模仿的范本,也將成為眾多正在DEX賽道上創業團隊參照的藍本。

數據:Uniswap鎖倉量突破20億美元,位列榜首:Debank數據顯示,去中心化交易協議Uniswap鎖倉量已突破20億美元,位列榜首。Maker以16億美元鎖倉量位列第二位,SushiSwap以15億美元鎖倉量緊隨其后。

注:DeBank共統計了50個項目樣本,總鎖倉量(TVL)系通過計算所有鎖定在該項目智能合約中的ETH及各類ERC-20代幣的總價值(美元)之和而得到。[2020/9/3]

我們相信一批新的DEX合約會用到V3的實現方式,而這些新的DEX合約可能產生安全問題的源頭在以下兩方面:?

分析 | Juniper Research:加密貨幣領域處于崩潰邊緣:據彭博報道, 英國區塊鏈機構Juniper Research警告說,加密貨幣領域的許多指標都指向市場將崩潰,這與一些主流經濟學家的觀點一致。Juniper表示,行業領頭羊比特幣的日交易量從2017年底的平均每天約36萬枚下降到2018年9月的23萬枚。同時,每日交易金額這期間由超過37億美元降至不足6.7億美元。整個市場也迅速萎縮,第一季度,加密貨幣交易總額剛剛超過1.4萬億美元。然而,第二季度則暴跌75%,總市值降至3550億美元以下。基于第三季度上半段的市場活動,Juniper估計本季度交易額將進一步環比下降47%。研究人員指出,簡而言之,考慮到對比特幣的固有估值以及許多交易所運營實踐的擔憂,他們認為該行業正處于崩潰邊緣。[2018/10/10]

1.由于V3引入了新的代碼許可協議,因此在商業方面將使得一些項目想直接照抄,拷貝變得有所顧忌,而不得不模仿它的實現方式,改寫它的源代碼。一旦改寫代碼就會給合約審計帶來挑戰。

2.在整體安全性上Uniswap的合約還是相當不錯的,這其中最重要的一個原因就是它的代碼簡潔、功能刪繁就簡。而V3在一系列細節上進行了修改,這在功能及性能上比V2有了極大提高,但在安全性方面就增加了復雜度。如果模仿團隊對這些改動不求甚解、完全照搬、甚至和以前的實現方式混用則會引入潛在的風險。

那么具體V3在哪些方面對準備借鑒、參考它實現方式的團隊帶來了安全性方面的挑戰呢?

我們認為有以下四大方面:

一、交易對由單個流動性池變為多個流動性池

V3的這個做法是為了提高資金效率,讓用流動性提供者將資金存入到交易量最大的價格區間。然而這就導致流動性池由單個變為多個。那么交易過程就會涉及到交易在多個資金池之間的切換,就會涉及到復雜的合約交互。

此外,每個流動性池現在可以設置不同的費率,這其中的計算邏輯就會比單一流動性池要復雜,這其中稍有不慎就會涉及到邏輯實現和計算過程的錯誤。

二、LP代幣由同質(ERC-20)通證變為非同質通證

在V2中,流動性池的代幣都被設計為同質通證,而在V3,它被設計為非同質通證。為了因應這個變化,V3中累積的費用會存在另外的池子中。但凡多了資金池,就多了被黑客攻擊的對象、就多了風險隱患,因此對這類新增加的資金池在安全方面的保障和維護就成為團隊必須要考慮的問題。

三、 UNI治理權可以轉交給其它地址

本質上這種方式如果使用得當、管理周全倒也不會對系統造成嚴重的風險。但權力是“固定”的、人卻是“靈活”的。如果這個治理權被轉移到不當地址(比如非DAO社區、非多簽錢包等)則后患無窮。

四、預言機的優化

V3對預言機進行了大膽的優化:其最重大的變化在我們看來就是價格計算方式的變化以及由計算方式帶來的一系列實現方式、流程邏輯的變化。

V3將價格的計算由算術平均值(arithmetic mean)變為幾何平均值(geometric mean)。用通俗的話說就是由加法運算變為對數運算。理論上,這極大拓展了價格的覆蓋區間,使得傳統上利用外在因素在極短時間引發價格劇烈波動從而操控交易的方式進一步失效。

但“福兮禍也”,這會不會在看上去一片大好的情況下引發新的問題?現在還不得而知,只能有待時間來證明。

此外,在V3白皮書中提到,這種方式讓其它合約調用預言機時能從某個交易對的多個流動性池中得到更可靠的數據。對此我們的擔心在于,如果某個池子被攻擊時,這個預言機所報的數據會不會不僅無效,而且誤差被更加放大?

對此,我們依然建議項目方在處理預言機喂價方面要謹慎又謹慎,盡量從多個數據源取數據,而不要依賴單一數據源,無論這個單一的數據源在理論計算上看上去多么美好、多么健壯。

Tags:UNISWAPUniswapUSDJunior ShibaMjackSwapuniswap幣總量有多少CUSDT價格

DOGE
尋找下一個爆發熱點:為什么中間件是重要的基礎設施樂高_POK

原文標題《尋找下一個爆發熱點:為什么中間件是重要的基礎設施樂高》DeFi趨勢已轉變為狂熱,緊隨其后的是以用戶為中心的趨勢(例如NFT),當我們投機cryptopunks并追逐瘋狂收益時.

1900/1/1 0:00:00
“問題不是為什么要做波卡 而是為什么不做”_DOT

「林言林語」第四期來了!我們又雙叒叕又整理了一波 Gavin 說的一些最新的名言警句。盡請欣賞.

1900/1/1 0:00:00
募資63.9萬ETH 現象級DeFi項目FEI到底怎么玩?_FIN

風投公司IQ Capital募資4億美元擬投資AI、區塊鏈等行業:金色財經報道,倫敦風險投資IQ Capital宣布已完成4億美元募資,該風投將利用這筆資金加大對“深度科技”領域的投資.

1900/1/1 0:00:00
強化金融服務 推動實體企業全面數改 GBFDA基金會與海南數改專委會合作聲明_OIN

作為全球區塊鏈金融發展聯盟基金會聯盟(簡稱GBFDA基金),為了進一步增強使命感和責任感,堅持創新、協調、綠色、開放、共享的發展理念。金融服務實體經濟要從傳統融資服務升級為全面支持創新發展.

1900/1/1 0:00:00
李國權:全球化視角下央行數字貨幣的設計思維和發展方向_區塊鏈

近年來,世界各國高度重視央行數字貨幣的發展。本文概述了央行數字貨幣在數字經濟未來發展中的重要地位,并從全球化視角闡述了央行數字貨幣的設計思路和最佳實踐.

1900/1/1 0:00:00
中國區塊鏈產業生態地圖報告(2020-2021)_EFI

Celer中國區負責人祁超:Layer2能不能解決擴容問題?能也不能:金色財經現場報道,由金色財經主辦的“2021共為·創新大會”4月11日在上海舉行,本次大會以“DeFi的創新進階”為主題.

1900/1/1 0:00:00
ads