Uniswap Labs: Uniswap V4 Security Competition To Conclude On October 1st

Organisasi di balik bursa terdesentralisasi Uniswap, Uniswap Labs mengumumkan melalui platform media sosial X bahwa kompetisi keamanan Uniswap v4 akan berakhir pada tanggal 1 Oktober. Untuk berpartisipasi dalam kompetisi, peneliti keamanan harus menyerahkan laporan kerentanan sebelum batas waktu.

Kompetisi keamanan Uniswap v4 menampilkan total hadiah sebesar $2.350.000, yang mencakup Total Hadiah Utama sebesar $2.250.000 dan Total Hadiah Verifikasi Formal sebesar $100.000.

Distribusi Kumpulan Hadiah Utama didasarkan pada tingkat keparahan kerentanan yang ditemukan. Jika satu atau lebih temuan valid dengan tingkat keparahan rendah teridentifikasi, hadiahnya adalah $50.000. Untuk satu atau lebih temuan valid dengan tingkat keparahan sedang, hadiahnya meningkat menjadi $300.000. Dalam kasus satu atau lebih temuan valid dengan tingkat keparahan tinggi, hadiahnya mencapai $1.050.000. Terakhir, jika satu atau lebih temuan valid dengan tingkat keparahan kritis dilaporkan, total hadiahnya adalah $2.250.000.

Total $50.000 dari kumpulan hadiah dialokasikan untuk temuan dengan tingkat keparahan rendah. Laporan akan dievaluasi berdasarkan kualitasnya, dan pengulas akan diberi peringkat dari peringkat 1 hingga 10 untuk menentukan distribusi hadiah. Uniswap Labs mendorong para peserta untuk mengirimkan laporan berkualitas tinggi dan tidak sepele untuk kerentanan dengan tingkat keparahan rendah.

Selain itu, ada tambahan $100.000 yang disisihkan untuk kumpulan verifikasi formal. Komponen kompetisi ini melibatkan penggunaan Certora Prover untuk memverifikasi secara formal properti tertentu dalam kontrak pintar Solidity yang sedang dinilai. Peserta termotivasi untuk menerapkan dan memverifikasi properti yang mencapai cakupan tinggi.

Cakupan kompetisi meliputi v4-core (komit: 18b223c), v4-periphery (komit: 151b282), dan universal-router (komit: a81e1ce). Di antara kontrak dispatcher yang terlibat adalah fungsi-fungsi berikut: V4_POSITION_CALL, V3_POSITION_MANAGER_CALL, V3_POSITION_MANAGER_PERMIT, dan V4_SWAP. Rantai yang berpartisipasi meliputi mainnet Ethereum, Arbitrum, Avalanche, Base, dan Blast, dan lain-lain.

Uniswap Menguraikan Tingkat Keparahan Temuan Kerentanan

Menurut tingkat keparahan yang ditetapkan, temuan keparahan kritis dipicu ketika masalah dengan tingkat keparahan tinggi mengakibatkan kerugian sebesar 50% hingga 100% dari TVL di semua rantai. Temuan keparahan tinggi terjadi ketika kerugian berkisar antara 5% hingga 50% dari total TVL.

Tingkat keparahan sedang diklasifikasikan sebagai serangan penolakan layanan (DoS) yang mencegah akses ke lebih dari 5% dari total TVL selama lebih dari satu menit, yang menimbulkan biaya yang lebih rendah dari nilai dana yang terpengaruh. Selain itu, kerugian individu, seperti pencurian, pemborosan, atau pembekuan permanen, yang berdampak pada sedikitnya 1% pengguna yang kehilangan sedikitnya 1% dari dana yang diinvestasikan juga termasuk dalam kategori ini.

Tingkat keparahan rendah didefinisikan sebagai serangan DoS yang membatasi akses ke lebih dari 1% TVL selama lebih dari satu menit, lagi-lagi dengan biaya yang lebih rendah daripada nilai dana yang terlibat. Kategori ini juga mencakup kerugian individu minimal 1% dari dana pengguna.

Postingan Uniswap Labs: Kompetisi Keamanan Uniswap V4 Akan Berakhir Pada Tanggal 1 Oktober muncul pertama kali di Metaverse Post.