元宇宙非小号金色财经交流群社区官网

Uniswap:不支持以太坊分叉!提醒合并后重大安全风险

Time:2022-09-10 Click:224


全文导读

以太坊自动化做市(AMM)兑币协议Uniswap公告,没有计划支持任何以太坊分岔,PoS以太坊的过渡是重要奠基。Uniswap用户无需在合并时进行任何操作,协议将正常运行。

公众号:币圈小七

​以太坊自动化做市(AMM)兑币协议Uniswap公告,没有计划支持任何以太坊分岔,PoS以太坊的过渡是重要奠基。Uniswap用户无需在合并时进行任何操作,协议将正常运行。但若第三方基础建设供应商出现提机,部分用户可能出现短暂无法使用的状况。

更重要的事,Uniswap提醒用户在合并后可能会有的风险。

Uniswap提醒开发者注意:预言机变化、许可重播性

Uniswap v3 TWAP预言机安全性的变化

Uniswap表示,Uniswap v3预言机的设计有权衡PoW的安全性(单一实体是难以预测,以连续挖到区块的)。在PoS中,每个epoch(时间单位:6分钟)都会提先宣布谁是区块生产者。这种前瞻性显示,要操弄连续两个预言机的数值,成本会大幅低于PoW。

例如:某一区块N的验证者可以支付额外的gas,来控制区块N-1中的最后一笔交易,因为他们知道他可以控制下一个区块的交易顺序。由于预言机是基于时间权重平均值(TWAP),这会开启一个机会,让验证者可以用极高或极低的价格来影响平均值。

Uniswap建议依赖Uniswap Protocol v3 TWAP预言机者,可以采用Euler团队的Median Oracle方案。

许可重播性(Replayability for permits)

Permit是Approve的替代方案,用户可以允许另一个智能合约使用他们的代币;这样就可以跳过Approve的步骤来减少gas花费,Permit只让用户可以产生一个加密的链下签名并指向他们的同意就可以了。

但是,有些Permit的施作,包含DAI、USDC、UNI还有Uniswap v2 LP代币,都已经写死(hardcoded)链ID了。在链分叉的情境下,新的链ID会被忽略。这会让创造一个新的重播签名路径,Permit可以让特定地址在分叉链上重播一个用户的花费行为。

举例而言,一个在以太坊上签署过permit的Uniswap路由器,可以在ETH PoW的同样地址上在施作一次。若是该Uniswap路由器没有能力在不需要任何额外交易授权之下,动用你钱包中的资金,那就不会有风险。

若是ETH PoW有个恶意合约部署至相同地址,那它可以拒绝那个在以太坊上已签署的permit,并且不需要用户的允许就能移动资金。

公众号:币圈小七

标签:ap uni 以太坊 以太坊分叉 分叉

  • 以太坊分叉:以太坊合并能拿到多少分叉币?

    以太坊分叉:以太坊合并能拿到多少分叉币?

    T:

    万众瞩目的以太坊合并,昨晚7:30上下就到了,以前散播议论纷纷的以太坊硬分叉究竟是怎么一回事,还有大家怎样才能免费体验得到这种以太坊的分叉币,为什么有以太坊硬分叉这件事,及其以太坊分叉的时间也究竟是在什么时间?大家什么时候能领取以太坊的分叉...

  • 以太坊硬分叉后小心砸盘,拿到以太坊分叉币后怎么办?

    以太坊硬分叉后小心砸盘,拿到以太坊分叉币后怎么办?

    T:

    以太坊的合并已经是进入了第一阶段Bellatrix的升级了,关于以太坊整个合并的时间阶段以及分差的问题,主要是给大家提个醒,就是小心以太坊分叉之后会出现砸盘的情况。1.以太坊合并前后价格分析2.拿到分叉币后怎么办?3.以太坊硬分叉后链上资产...

  • 以太坊ETH硬分叉后小心砸盘、拿到以太坊分叉币后怎么办?

    以太坊ETH硬分叉后小心砸盘、拿到以太坊分叉币后怎么办?

    T:

    以太坊的合并已经是进入了第一阶段Bellatrix的升级了,关于以太坊整个合并的时间阶段以及分差的问题,主要是给大家提个醒,就是小心以太坊分叉之后会出现砸盘的情况。1.以太坊合并前后价格分析2.拿到分叉币后怎么办?3.以太坊硬分叉后链上资产...

本站分享的区块链、Web3.0元宇宙、NFT、数字藏品最新消息等相关数藏知识快讯NFR资讯新闻,与金色财经非小号巴比特星球前线Btc中国官网无关,本站资讯观点不作为投资依据,市场有风险,投资需谨慎!不提供社区论坛BBS微博微信交流群等相关币圈信息发布!
声明:本站内容来源于网络,如有侵权请即时告知,我们将即时删除!