Uniswap:不支持以太坊分叉!提醒合并后重大安全风险
2024-08-16 18:50 loading...

阿里快讯(Alibtc.com)讯:以太坊自动化做市(AMM)兑币协议Uniswap公告,没有计划支持任何以太坊分岔,PoS以太坊的过渡是重要奠基。Uniswap用户无需在合并时进行任何操作,协议将正常运行。但若第三方基础建设供应商出现提机,部分用户可能出现短暂无法使用的状况。
更重要的事,Uniswap提醒用户在合并后可能会有的风险。
Uniswap提醒开发者注意:预言机变化、许可重播性
Uniswap v3 TWAP预言机安全性的变化
Uniswap表示,Uniswap v3预言机的设计有权衡PoW的安全性(单一实体是难以预测,以连续挖到区块的)。在PoS中,每个epoch(时间单位:6分钟)都会提先宣布谁是区块生产者。这种前瞻性显示,要操弄连续两个预言机的数值,成本会大幅低于PoW。
例如:某一区块N的验证者可以支付额外的gas,来控制区块N-1中的最后一笔交易,因为他们知道他可以控制下一个区块的交易顺序。由于预言机是基于时间权重平均值(TWAP),这会开启一个机会,让验证者可以用极高或极低的价格来影响平均值。
Uniswap建议依赖Uniswap Protocol v3 TWAP预言机者,可以采用Euler团队的Median Oracle方案。
许可重播性(Replayability for permits)
Permit是Approve的替代方案,用户可以允许另一个智能合约使用他们的代币;这样就可以跳过Approve的步骤来减少gas花费,Permit只让用户可以产生一个加密的链下签名并指向他们的同意就可以了。
但是,有些Permit的施作,包含DAI、USDC、UNI还有Uniswap v2 LP代币,都已经写死(hardcoded)链ID了。在链分叉的情境下,新的链ID会被忽略。这会让创造一个新的重播签名路径,Permit可以让特定地址在分叉链上重播一个用户的花费行为。
举例而言,一个在以太坊上签署过permit的Uniswap路由器,可以在ETH PoW的同样地址上在施作一次。若是该Uniswap路由器没有能力在不需要任何额外交易授权之下,动用你钱包中的资金,那就不会有风险。
若是ETH PoW有个恶意合约部署至相同地址,那它可以拒绝那个在以太坊上已签署的permit,并且不需要用户的允许就能移动资金。
相关阅读
-
以太坊价格回调至3050美元支撑区,币安官方网与欧易OKX入口助你把握交易机会竞争币资讯 2026-01-08 09:05
-
以太坊突破3100美元!币安APP下载入口助你把握3800美元目标行情矿业头条 2026-01-08 05:11
-
以太坊价格预测2026-2030:一万美元里程碑路径全解析,币安与欧易官方入口助你布局未来竞争币资讯 2026-01-07 23:06
-
以太坊突破下降楔形形态,但大户抛售施压|币安APP下载入口快速注册竞争币资讯 2026-01-07 20:07
-
以太坊反弹突破3200美元,关注3440关键阻力位|币安APP下载入口最新地址竞争币资讯 2026-01-07 16:06
-
以太坊跌破3200美元!币安APP下载入口助你把握市场波动矿业头条 2026-01-07 02:09
-
以太坊跌破3200美元!币安APP下载入口助你把握市场波动竞争币资讯 2026-01-07 02:05
-
以太坊价格企稳3130美元,布特林公布四年升级路线图|币安交易所注册入口与欧易APP下载指南DeFi 2026-01-04 22:11
-
以太坊价格企稳3130美元,布特林公布4年升级路线图,币安交易所注册入口快速获取竞争币资讯 2026-01-04 22:05
-
以太坊逼近3120美元阻力位 币安交易所APP下载入口助你把握突破机会区块链资讯 2026-01-04 21:11