HomeDeFiUniswap lancia il più grande bug bounty della storia

Uniswap lancia il più grande bug bounty della storia

Qualche giorno fa, Uniswap ha annunciato il lancio del maggior bug bounty della storia.

Si tratta di 15,5 milioni di dollari in premi per chiunque trovi una vulnerabilità critica nei contratti core v4 di Uniswap.

Il DEX Uniswap

Uniswap è il maggiore DEX esistente al mondo per volumi di scambio. 

È stato lanciato nel 2018, ma il suo utilizzo ha iniziato a diffondersi soprattutto a partire dalla seconda metà del 2020, con picchi di utilizzo durante la grande bullrun del 2021. 

È praticamente sempre stato l’exchange decentralizzato di riferimento, anche se a volte è stato superato da altri DEX ma solo per brevi momenti. 

Esiste su più chain, anche se la stragrande maggioranza dei volumi di scambio li fa su Ethereum, e sui suoi layer-2 Arbitrum, Base e Polygon e Optimism. 

Non risulta invece attivo su Solana, mentre lo è su BNB Chain e Avalanche. 

Sebbene i volumi di scambio di Uniswap negli ultimi tempi siano tornati vicini ai massimi del 2021, per quanto riguarda il TVL il picco di oltre 10 miliardi di dollari toccato sia a maggio 2021 che a novembre dello stesso anno sono ancora lontani, dato che per ora è fermo a poco più di 6 miliardi. 

La nuova versione V4 di Uniswap

Di Uniswap ne esistono tre versioni, anche se quella più usata è di gran lunga l’ultima, la V3. 

Il fatto è che Uniswap Labs sta lavorando alla quarta versione, V4, che però non è ancora stata lanciata.

A dire il vero era previsto il rilascio della V4 prima della fine di settembre, ma i tempi si sono allungati. 

Ora sono stati resi disponibili su GitHub gli smart contract della nuova versione, così che possano essere analizzati e testati. 

Non è ancora chiaro quando potrà essere rilasciato il codice definitivo della V4 di Uniswap, ma se hanno lanciato il programma bug bounty significa che hanno buona confidenza che lo sviluppo del codice sia quasi completato. 

La nuova versione trasformerà Uniswap in una piattaforma per sviluppatori, sbloccando nuove strutture di mercato e più asset per servire più utenti, grazie all’introduzione di hook, contratti che gli sviluppatori possono creare per personalizzare il modo in cui pool, swap, commissioni e LP interagiscono. Gli hook insomma consentono nuove funzionalità aggiuntive al protocollo Uniswap.

Inoltre prevedono che i pool su V4 saranno più economici del 99,99% da creare, e che gli swapper possono aspettarsi risparmi significativi sugli swap multi-hop. 

Il nuovo bug bounty di Uniswap 

Nel comunicato ufficiale di lancio Uniswap Labs ha dichiarato che il bug bounty per la V4 è già attivo.

Si tratta di un bug bounty da 15,5 milioni di dollari, ovvero il maggiore di sempre per quanto riguarda Uniswap. 

La società invita ad esplorare il codice della V4 e segnalare eventuali vulnerabilità. 

Hanno anche creato un’apposita pagina su Cantina con tutte le regole del bug bounty ed i requisiti di divulgazione. 

Uniswap V3 è ampiamente e diffusamente ritenuto un DEX molto sicuro, e la V4 secondo Uniswap Labs sarebbe già tra le basi di codice più accuratamente esaminate in DeFi, con nove audit indipendenti da parte di OpenZeppelin, Spearbit, Certora, Trail of Bits, ABDK e Pashov Audit Group. 

Allo sviluppo della V4 hanno partecipato oltre 500 ricercatori con una competizione sulla sicurezza da 2,35 milioni di dollari, e non sono state trovate vulnerabilità critiche. 

Il colossale bug bounty da 15,5 milioni serve per compiere un ulteriore passo in avanti per garantire che la V4 sia più sicura possibile, con l’avvicinarsi dell’implementazione finale. 

Marco Cavicchioli
Marco Cavicchioli
"Classe 1975, Marco è stato il primo a fare divulgazione su YouTube in Italia riguardo Bitcoin. Ha fondato ilBitcoin.news ed il gruppo Facebook "Bitcoin Italia (aperto e senza scam)".
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

MOST POPULARS