Uniswap Labs, розробник децентралізованої біржі Uniswap, представив нову функцію безпеки під назвою Permit2. Звертаючись до X 18 січня, розробник DEX сказав, що це оновлення усуває вразливість «нескінченних дозволів токенів», якою можуть скористатися хакери. Цей недолік ризикував коштами користувачів, і нова функція має вирішити цю проблему.
Uniswap Sealing Infinite Token Allowance Risks
У криптографії, особливо серед протоколів децентралізованого фінансування (DeFi), «дозвіл на токени» — це дозвіл, ініційований користувачем, який надає розумним контрактам доступ до токенів. Звідти активи можна перемістити.
Завдяки цьому дозволу користувачі можуть взаємодіяти з програмами dapp, головним чином з протоколами, які використовують кошти користувачів. Деякі з цих додатків включають, наприклад, децентралізовані біржі, такі як Uniswap, або кредитні платформи, такі як Aave або Maker.
Хоча це корисно, хакери можуть використовувати «допуск токенів» за допомогою «нескінченного дозволу токенів», де хакери можуть нескінченно отримувати доступ і незаконно знімати кошти з гаманців, виснажуючи їх у результаті. Якщо гаманець зламано, його можна вичерпати без відома користувача, оскільки зламаний код уже дозволяє хакеру переміщувати кошти.
Усвідомлюючи цей ризик, Uniswap Labs представляє відкритий код Permit2 як рішення. Інструмент, за словами розробника DEX, дасть користувачам більше захисту та, що важливіше, контроль над цифровими активами.
Ключовою особливістю Permit2 є те, що користувачі можуть встановлювати часові обмеження для затвердження токенів. Треті сторони можуть отримати доступ до коштів лише протягом певного періоду в цій угоді.
Крім того, для спрощення в інструменті представлено повторно використовуваний маркер схвалення. Завдяки цій функції кінцевим користувачам не потрібно постійно надавати доступ до своїх коштів для кожної транзакції. Щодо економії газу, Uniswap Labs каже, що Permit2 також використовує схвалення та передачі на основі підпису. Це означає, що інструмент може зменшити плату за газ, коли користувачі передають токени.
Будівля Uniswap, UNI залишається під тиском
Це вдосконалення передує майбутньому випуску Uniswap v4, який представляє Hooks. Ця нова функція надає розробникам більше гнучкості та контролю над своїми програмами.
Аналітики кажуть, що запуск Uniswap v4 і постійне вдосконалення Uniswap Labs для покращення безпеки може зміцнити позиції DEX.
Uniswap TVL |Джерело: DeFiLlama
Згідно з даними DeFiLlama, Uniswap управляє активами на суму понад 4,4 мільярда доларів. Незважаючи на це, ціни на UNI продовжують боротися.
Ціна UNI має тенденцію до зростання на денному графіку |Джерело: UNIUSDT на Binance, TradingView
Дивлячись на денний графік, UNI має опір на рівні близько $8,1 і наразі впав приблизно на 20% від грудневих максимумів. Різкі втрати нижче 6 доларів можуть спровокувати розпродаж, змусивши токен піднятися до 4,5 доларів або нижче.