ru
Назад к списку

​97,7% токенов на Uniswap классифицированы как потенциально опасные

source-logo  getblock.net 02 Ноябрь 2022 08:00, UTC

Что произошло? Согласно данным исследования Zero-dimensional scam detection, проведенного специалистами университетов Барселоны, 26 869 из 27 500 токенов на децентрализованной бирже (DEX) Uniswap являются потенциально опасными и имеют уязвимости, которые могут привести к потере средств пользователями.

Полная версия исследования

Какие еще данные опубликованы? Эксперты Бруно Мазорра, Виктор Адан и Ванеса Даза пришли к выводам, что 97,7% токенов на Uniswap содержат вредоносный код либо дыры в смарт-контрактах. При этом добавлять токены на платформу могут любые разработчики, сама биржа не проводит внутренние проверки безопасности перед листингом. Аналогичные угрозы присутствуют и на других DEX, где не проводится контроль активов перед размещением на платформе.

Что такое Uniswap? Это децентрализованный протокол для обмена криптовалют, созданный на основе Ethereum Хейденом Адамсом в 2018 году. Платформа использует нативный токен UNI для обеспечения ликвидности. На 2 ноября 10:00 мск актив торгуется по $7,03 (-2,63% за сутки), по данным Binance. В мае 2022 года компания заявила о лидерстве по ликвидности среди всех криптобирж. Тогда же совокупный объем торгов на Uniswap превысил 1 трлн долларов. Однако в сентябре аналитики СryptoRank зафиксировали снижение объема торгов на Uniswap на 25% за месяц.

Стоит отметить, что 2022 год стал рекордным по количеству взломов DeFi-проектов. Всего за один день в октябре было зафиксировано четыре эксплойта. Платформа Mango лишилась принадлежащих инвесторам нативных токенов MNGO на 100 млн долларов. Хакер использовал эти же токены для искусственного завышения их цены и манипуляции голосованием в DAO сервиса. В тот же день, 12 октября, в результате эксплойта было выведено 2,3 млн долларов из проекта Temple DAO, а также меньшие суммы из протоколов ParaSwap и RabbySwap. На фоне многочисленных краж и взломов в криптосообществе возник мем «хактябрь» (hacktober).

getblock.net