Uniswap Labs telah mengumumkan program hadiah pepijat bernilai $15.5 juta yang bertujuan untuk mengenal pasti dan menangani potensi kelemahan dalam kontrak teras v4nya. Hadiah ini mewakili yang terbesar yang pernah diperkenalkan oleh protokol pertukaran terdesentralisasi.
Butiran Bug Bounty
- Program bounty menyasarkan kelemahan kritikal dalam Uniswap v4, peningkatan terkini kepada protokol, yang direka untuk menawarkan ciri baharu untuk pembangun.
- Uniswap v4 memperkenalkan cangkuk—kontrak pintar yang membolehkan pembangun menyesuaikan interaksi pengguna dengan kumpulan, swap dan peruntukan kecairan, membolehkan struktur dan aset pasaran yang lebih pelbagai.
- Program ini menawarkan sehingga $15.5 juta sebagai ganjaran untuk mengenal pasti kelemahan, dengan tujuan untuk meningkatkan keselamatan apabila penggunaan v4 semakin hampir.
Usaha Keselamatan dan Ulasan Terdahulu
- Uniswap v4 telah pun menjalani sembilan semakan asas kod yang ketara oleh firma terkemuka seperti OpenZeppelin, ABDK, Spearbit, Certora dan Trail of Bits untuk memastikan keteguhannya.
- Pertandingan keselamatan $2.35 juta menarik lebih 500 penyelidik, seterusnya menambah pemeriksaan keselamatan pada protokol. Walau bagaimanapun, walaupun semakan meluas ini, tiada kelemahan kritikal ditemui setakat ini.
- Memandangkan penggunaan protokol semakin hampir, Uniswap Labs melaksanakan karunia pepijat tambahan ini untuk memastikan bahawa v4 adalah seaman mungkin.
Mengapa Hadiah Bug?
Program hadiah pepijat memberi insentif kepada penggodam beretika untuk mencari dan melaporkan kelemahan sebagai pertukaran untuk ganjaran. Ia adalah perkara biasa dalam ruang crypto kerana penyasaran rangkaian yang kerap oleh penggodam. Pendekatan proaktif Uniswap terhadap keselamatan adalah penting, terutamanya selepas platform mengalami kerugian $25.2 juta pada April 2023 akibat serangan sandwic—suatu bentuk eksploitasi di mana penyerang memanipulasi urus niaga dalam pertukaran terdesentralisasi.
Pengumuman ini menggariskan komitmen Uniswap untuk meningkatkan keselamatan, melindungi pengguna dan meminimumkan risiko eksploitasi masa depan semasa ia bersedia untuk melancarkan peningkatan v4 yang sangat dinanti-nantikan.