Uniswap Labs đã công bố chương trình tiền thưởng lỗi trị giá 15,5 triệu đô la nhằm mục đích xác định và giải quyết các lỗ hổng tiềm ẩn trong hợp đồng cốt lõi v4 của mình. Khoản tiền thưởng này là khoản tiền thưởng lớn nhất từng được giao thức trao đổi phi tập trung này đưa ra.
Chi tiết về Bug Bounty
- Chương trình tiền thưởng nhắm vào các lỗ hổng nghiêm trọng trong Uniswap v4, bản nâng cấp mới nhất của giao thức, được thiết kế để cung cấp các tính năng mới cho các nhà phát triển.
- Uniswap v4 giới thiệu các hook—hợp đồng thông minh cho phép các nhà phát triển tùy chỉnh tương tác của người dùng với nhóm, hoán đổi và cung cấp thanh khoản, cho phép tạo ra nhiều cấu trúc thị trường và tài sản đa dạng hơn.
- Chương trình này cung cấp phần thưởng lên tới 15,5 triệu đô la cho việc xác định lỗ hổng, với mục đích cải thiện bảo mật khi triển khai phiên bản 4.
Nỗ lực bảo mật và các đánh giá trước đây
- Uniswap v4 đã trải qua chín lần đánh giá cơ sở mã quan trọng bởi các công ty hàng đầu như OpenZeppelin, ABDK, Spearbit, Certora và Trail of Bits để đảm bảo tính mạnh mẽ của nó.
- Cuộc thi bảo mật trị giá 2,35 triệu đô la đã thu hút hơn 500 nhà nghiên cứu, tiếp tục tăng cường kiểm tra bảo mật trên giao thức. Tuy nhiên, bất chấp những đánh giá mở rộng này, cho đến nay vẫn chưa tìm thấy lỗ hổng nghiêm trọng nào.
- Khi thời điểm triển khai giao thức đến gần, Uniswap Labs sẽ triển khai chương trình tiền thưởng lỗi bổ sung này để đảm bảo rằng v4 an toàn nhất có thể.
Tại sao lại có chương trình Bug Bounty?
Các chương trình tiền thưởng lỗi khuyến khích các hacker đạo đức tìm và báo cáo các lỗ hổng để đổi lấy phần thưởng. Chúng phổ biến trong không gian tiền điện tử do tin tặc thường xuyên nhắm mục tiêu vào các mạng lưới. Cách tiếp cận chủ động của Uniswap đối với vấn đề bảo mật là điều cần thiết, đặc biệt là sau khi nền tảng này bị mất 25,2 triệu đô la vào tháng 4 năm 2023 do các cuộc tấn công xen kẽ—một hình thức khai thác mà kẻ tấn công thao túng các giao dịch trong các sàn giao dịch phi tập trung.
Thông báo này nhấn mạnh cam kết của Uniswap trong việc tăng cường bảo mật, bảo vệ người dùng và giảm thiểu rủi ro khai thác trong tương lai khi chuẩn bị ra mắt bản nâng cấp v4 rất được mong đợi.
Good