Uniswap Labs: Uniswap V4 Security Competition To Conclude On October 1st

Organizace stojící za decentralizovanou burzou Uniswap, Uniswap Labs oznámila prostřednictvím platformy sociálních médií X, že soutěž o bezpečnost Uniswap v4 bude ukončena 1. října. Pro účast v soutěži musí bezpečnostní výzkumníci předložit zprávy o zranitelnosti do stanoveného termínu.

Bezpečnostní soutěž Uniswap v4 nabízí celkový cenový fond ve výši 2 350 000 USD, který zahrnuje fond primárních cen ve výši 2 250 000 USD a fond odměn pro formální ověření ve výši 100 000 USD.

Rozdělení primárního fondu cen je založeno na závažnosti zjištěných zranitelností. Pokud je identifikován jeden nebo více platných nálezů nízké závažnosti, cena je 50 000 $. Za jeden nebo více platných středně závažných zjištění se cena zvyšuje na 300 000 $. V případě jednoho nebo více platných vysoce závažných nálezů výhra dosahuje 1 050 000 $. A konečně, pokud je nahlášeno jedno nebo více platných zjištění kritické závažnosti, cena činí 2 250 000 $.

Celkem 50 000 $ z cenového fondu je přiděleno na nálezy s nízkou závažností. Zprávy budou hodnoceny na základě jejich kvality a recenzenti se seřadí od 1. do 10. místa, aby určili rozdělení cen. Uniswap Labs vyzývá účastníky, aby předkládali vysoce kvalitní, netriviální zprávy o slabých místech s nízkou závažností.

Kromě toho je pro formální ověřovací fond vyhrazeno dalších 100 000 USD. Tato součást soutěže zahrnuje využití Certora Prover k formálnímu ověření konkrétních vlastností v rámci posuzovaných smart kontraktů Solidity. Účastníci jsou motivováni k implementaci a ověřování vlastností, které dosahují vysokého pokrytí.

Rozsah soutěže zahrnuje jádro v4 (závazek: 18b223c), v4-periferie (závazek: 151b282) a univerzální směrovač (závazek: a81e1ce). Mezi dispečerskými smlouvami byly zahrnuty funkce: V4_POSITION_CALL, V3_POSITION_MANAGER_CALL, V3_POSITION_MANAGER_PERMIT a V4_SWAP. Mezi zúčastněné řetězce patří mimo jiné Ethereum mainnet, Arbitrum, Avalanche, Base a Blast.

Uniswap uvádí úrovně závažnosti pro zjištění zranitelnosti

Podle definovaných úrovní závažnosti se kritické zjištění závažnosti spustí, když problém vysoké závažnosti vede ke ztrátám 50 % až 100 % TVL ve všech řetězcích. K vysoce závažnému nálezu dochází, když se ztráty pohybují od 5 % do 50 % celkové TVL.

Střední závažnost je klasifikována jako útok DoS (Denial of Service), který brání přístupu k více než 5 % celkových TVL po dobu delší než jednu minutu, což způsobuje náklady, které jsou nižší než hodnota postižených finančních prostředků. Do této kategorie navíc spadají individuální ztráty, jako je krádež, plýtvání nebo trvalé zmrazení, které postihnou alespoň 1 % uživatelů, kteří přijdou minimálně o 1 % svých investovaných prostředků.

Nízká závažnost je definována jako útok DoS, který omezí přístup k více než 1 % TVL na více než jednu minutu, opět za cenu nižší, než je hodnota použitých prostředků. Tato kategorie také zahrnuje jakékoli individuální ztráty ve výši alespoň 1 % prostředků uživatele.

The post Uniswap Labs: Soutěž o bezpečnost Uniswap V4 bude ukončena 1. října appeared first on Metaverse Post.