Uniswap实验室是去中心化交易所Uniswap的开发商,它引入了一种名为Permit2的新安全功能。1月18日,DEX开发者在接受X采访时表示,此次更新解决了黑客可以利用的“无限代币配额”漏洞。这个缺陷会危及用户资金,而新功能正是为了解决这个问题。
在加密货币中,特别是在去中心化金融(DeFi)协议中,“代币津贴”是指用户授予智能合约访问代币的权限。从那里可以移动资产。
有了这个权限,用户就可以与dapp进行交互,dapp主要是利用用户资金的协议。例如,其中一些dapp包括Uniswap等去中心化交易所或Aave或Maker等借贷平台。
虽然“代币津贴”很有用,但黑客可以通过“无限代币津贴”利用它,黑客可以无限访问钱包并从钱包中非法提取资金,从而耗尽资金。一旦钱包被泄露,它可能会在用户不知情的情况下被耗尽,因为泄露的代码已经允许黑客转移资金。
意识到这一风险,Uniswap实验室正在引入开源的Permit2作为解决方案。DEX开发人员表示,该工具将为用户提供更多保护,更重要的是,可以控制数字资产。
Permit2的一个关键功能是用户可以设置令牌审批的时间限制。第三方只能在该安排的特定期限内获得资金。
此外,为了简单起见,该工具引入了可重复使用的令牌审批。有了这一功能,最终用户不必为每笔交易重复授予资金访问权限。Uniswap实验室表示,在节约天然气方面,Permit2还利用基于签名的审批和转让。这意味着当用户转移代币时,该工具可以降低汽油费。
此增强先于即将发布的Uniswap v4,后者引入了Hooks。这一新功能为开发人员提供了更多的灵活性和对其应用程序的控制。
分析人士表示,Uniswap v4的推出以及Uniswap实验室为提高安全性而进行的持续增强可能会巩固DEX的地位。
根据DeFiLlama的数据,Uniswap管理着价值超过44亿美元的资产。即便如此,UNI的价格仍在挣扎。
从日线图来看,UNI的阻力在8.1美元左右,目前较12月高点下跌了约20%。低于6美元的大幅下跌可能会引发抛售,迫使代币接近4.5美元或更低。