며칠 전, Uniswap은 역사상 최대의 버그 현상금을 발표했습니다.
이는 Uniswap의 코어 v4 계약에서 심각한 취약점을 발견한 사람에게 주어지는 1,550만 달러의 상금입니다.
Summary
유니스왑 DEX
Uniswap는 거래량 기준으로 세계에서 가장 큰 DEX입니다.
2018년에 출시되었지만, 그 사용은 특히 2020년 하반기부터 확산되기 시작했으며, 2021년의 대 bullrun 동안 사용이 급증했습니다.
거의 항상 기준이 되는 탈중앙화 거래소였지만, 때때로 다른 DEX에 의해 잠시 동안만 추월당했습니다.
존재는 여러 체인에 있지만, 거래량의 절대다수는 Ethereum과 그 레이어-2인 Arbitrum, Base, Polygon, Optimism에서 이루어집니다.
대신 Solana에서는 활성화되지 않았지만, BNB Chain과 Avalanche에서는 활성화되어 있습니다.
Uniswap의 거래량이 최근 2021년 최고치에 근접했지만, TVL과 관련하여 2021년 5월과 같은 해 11월에 기록한 100억 달러 이상의 정점은 여전히 멀리 있습니다. 현재는 60억 달러를 조금 넘는 수준에 머물러 있습니다.
Uniswap의 새로운 V4 버전
Uniswap에는 세 가지 버전이 존재하지만, 가장 많이 사용되는 것은 단연 최신 버전인 V3입니다.
사실은 Uniswap Labs가 네 번째 버전, V4를 작업 중이지만, 아직 출시되지 않았습니다.
사실 V4의 출시가 9월 말 이전으로 예정되어 있었지만, 시간이 지연되었습니다.
이제 새로운 버전의 스마트 계약이 GitHub에 공개되어 분석 및 테스트가 가능해졌습니다.
아직 Uniswap V4의 최종 코드가 언제 출시될지는 명확하지 않지만, bug bounty 프로그램을 시작했다는 것은 코드 개발이 거의 완료되었다는 것에 대해 상당한 신뢰를 가지고 있다는 것을 의미합니다.
새로운 버전은 Uniswap을 개발자를 위한 플랫폼으로 변환하여, hook의 도입 덕분에 더 많은 사용자에게 서비스를 제공하기 위해 새로운 시장 구조와 더 많은 자산을 잠금 해제합니다. 개발자는 pool, swap, 수수료 및 LP가 상호 작용하는 방식을 사용자 정의할 수 있는 계약을 만들 수 있습니다. 요컨대, hook은 Uniswap 프로토콜에 새로운 추가 기능을 허용합니다.
또한 V4의 풀은 생성 비용이 99.99% 더 저렴할 것으로 예상되며, 스왑퍼는 멀티 홉 스왑에서 상당한 절감을 기대할 수 있습니다.
유니스왑의 새로운 bug bounty
Uniswap Labs는 공식 출시 발표에서 V4에 대한 버그 현상금이 이미 활성화되었다고 밝혔습니다.
이는 Uniswap에 관한 것으로, 지금까지 가장 큰 1,550만 달러의 bug bounty입니다.
회사는 V4 코드의 탐색을 권장하고 잠재적인 취약점을 보고하도록 초대합니다.
그들은 또한 모든 bug bounty 규칙과 공개 요구 사항이 포함된 Cantina에 전용 페이지를 만들었습니다.
Uniswap V3는 널리 그리고 광범위하게 매우 안전한 DEX로 간주되며, Uniswap Labs에 따르면 V4는 이미 DeFi에서 가장 철저히 검토된 코드 기반 중 하나로, OpenZeppelin, Spearbit, Certora, Trail of Bits, ABDK 및 Pashov Audit Group의 아홉 번의 독립적인 감사가 이루어졌습니다.
V4의 개발에는 500명 이상의 연구원이 참여했으며, 235만 달러의 보안 경쟁이 있었고, 중요한 취약점은 발견되지 않았습니다.
거대한 bug bounty 15,5백만은 최종 구현이 다가옴에 따라 V4가 가능한 한 안전하도록 보장하기 위한 추가적인 진전을 이루기 위해 필요합니다.