Uniswap Labs a annoncé un programme de primes aux bugs de 15,5 millions de dollars visant à identifier et à corriger les vulnérabilités potentielles de ses contrats de base v4. Cette prime représente la plus importante jamais introduite par le protocole d’échange décentralisé.
Détails du programme Bug Bounty
- Le programme de primes cible les vulnérabilités critiques d’Uniswap v4, la dernière mise à niveau du protocole, conçue pour offrir de nouvelles fonctionnalités aux développeurs.
- Uniswap v4 introduit des hooks : des contrats intelligents qui permettent aux développeurs de personnaliser les interactions des utilisateurs avec les pools, les swaps et la fourniture de liquidités, permettant ainsi des structures de marché et des actifs plus diversifiés.
- Le programme offre jusqu’à 15,5 millions de dollars de récompenses pour l’identification des vulnérabilités, dans le but d’améliorer la sécurité à l’approche du déploiement de la v4.
Efforts de sécurité et évaluations précédentes
- Uniswap v4 a déjà subi neuf examens importants de la base de code par des entreprises de premier plan comme OpenZeppelin, ABDK, Spearbit, Certora et Trail of Bits pour garantir sa robustesse.
- Le concours de sécurité, doté de 2,35 millions de dollars, a attiré plus de 500 chercheurs, ce qui a permis de renforcer les contrôles de sécurité du protocole. Cependant, malgré ces examens approfondis, aucune vulnérabilité critique n’a été découverte jusqu’à présent.
- À mesure que le déploiement du protocole se rapproche, Uniswap Labs met en œuvre cette prime de bug supplémentaire pour garantir que la v4 soit aussi sécurisée que possible.
Pourquoi un Bug Bounty ?
Les programmes de bug bounty encouragent les hackers éthiques à trouver et signaler les vulnérabilités en échange de récompenses. Ils sont courants dans l’espace crypto en raison du ciblage fréquent des réseaux par les hackers. L’approche proactive d’Uniswap en matière de sécurité est essentielle, en particulier après que la plateforme a subi une perte de 25,2 millions de dollars en avril 2023 en raison d’attaques sandwich, une forme d’exploit dans laquelle les attaquants manipulent les transactions dans les échanges décentralisés.
Cette annonce souligne l’engagement d’Uniswap à améliorer la sécurité, à protéger les utilisateurs et à minimiser le risque de futurs exploits alors qu’il se prépare à lancer sa mise à niveau v4 très attendue.