「沒有對手?我有話說!」Gate廣場挑戰賽——秀操作贏$2,000,百萬流量加持!
你是下一個明星交易員嗎?
想讓自己的名字閃耀廣場熱搜?想吸引數萬追隨者?百萬流量已就位,就等你來承接!
🎉 雙重豪禮,贏家通喫!
1️⃣ 曬單排行榜獎勵
收益率排名前10的用戶,瓜分 $1,500合約體驗券!巔峯對決等你來戰!
2️⃣ 曬單幸運獎
隨機抽取10位用戶,每人贈送 $50跟單包賠券!即使不是大神,也有機會躺贏!
🎮 參與方式超簡單!
✅ 在 Gate廣場 曬出你的交易戰績,並成爲帶單員!
✨ 發帖要求:
內容必須原創,並帶上 #CopyTrading# 或 #跟单# 標籤
附上 收益率截圖 或 交易卡片,並分享你的 獨家交易心得
嚴禁AI生成虛假交易,一經發現取消資格
觀點犀利、邏輯清晰,乾貨越多越吸粉!
⏰ 活動截止:8月15日 10:00(UTC+8)
【立即發帖】 展現你的王者操作,承接百萬流量,成爲下一個交易傳奇!
💬 還在等什麼?Gate廣場,等你來戰! 💪
Uniswap v4 Hook機制: 創新與安全挑戰並存
Uniswap v4 Hook機制:創新與挑戰並存
Uniswap v4即將發布,這個版本將引入多項重大創新,包括支持每個交易對無限數量的流動性池和動態費用、單例設計、閃電記帳、Hook機制,以及ERC1155代幣標準支持。其中,Hook機制因其強大的潛力而備受關注。
Hook機制允許在流動性池生命週期的特定時點執行自定義代碼,大大增強了池子的可擴展性和靈活性。然而,這種靈活性也帶來了新的安全挑戰。本文將系統介紹Hook機制相關的安全問題與潛在風險,以推動社區的安全發展。
Uniswap V4的核心機制
Uniswap v4的三個重要功能是Hook、單例架構和閃電記帳。
Hook機制
Hook是在流動性資金池生命週期不同階段運行的合約,可實現原生支持動態費用、添加鏈上限價單,或通過時間加權平均做市商(TWAMM)分散大訂單。
目前有八個Hook回調,分爲四組:
單例、閃電記帳和鎖機制
單例架構和閃電記帳旨在提高性能。所有流動性池保存在同一個PoolManager智能合約中。
鎖機制的運作方式如下:
這種方法調整內部淨餘額,而非即時轉帳。實際轉帳在操作結束時進行,保證沒有未清算代幣。
外部帳戶不能直接與PoolManager交互,必須通過合約進行。主要有兩種交互場景:
威脅模型
我們主要考慮兩種威脅模型:
威脅模型I中的安全問題
我們關注v4版本特有的潛在漏洞,主要分爲兩類:
研究發現的漏洞主要源於hook、PoolManager及外部第三方之間的風險交互,可分爲:
在22個相關項目中,8個(36%)存在漏洞,其中6個存在訪問控制問題,2個易受不受信任的外部調用影響。
訪問控制問題
v4中的回調函數(8個hook回調和lock回調)應該只能被PoolManager調用。建立強大的訪問控制機制至關重要。
輸入驗證問題
盡管有鎖機制,仍存在潛在攻擊場景:
這可能導致重入攻擊等問題。
防範措施
威脅模型II中的安全問題
我們將Hook分爲兩類:
托管型Hook
用戶資產轉給router。惡意hook難以直接竊取,但可能操縱費用管理機制。
獨立型Hook
hook獲得更多權力,可執行任意操作。主要風險:
防範措施
結語
本文概述了Uniswap v4 Hook機制相關的核心機制和安全風險。Hook機制雖然創新,但也帶來新的安全挑戰。後續文章將對每種威脅模型下的安全問題進行深入分析。