📢 Gate廣場專屬 #WXTM创作大赛# 正式開啓!
聚焦 CandyDrop 第59期 —— MinoTari (WXTM),總獎池 70,000 枚 WXTM 等你贏!
🎯 關於 MinoTari (WXTM)
Tari 是一個以數字資產爲核心的區塊鏈協議,由 Rust 構建,致力於爲創作者提供設計全新數字體驗的平台。
通過 Tari,數字稀缺資產(如收藏品、遊戲資產等)將成爲創作者拓展商業價值的新方式。
🎨 活動時間:
2025年8月7日 17:00 - 8月12日 24:00(UTC+8)
📌 參與方式:
在 Gate廣場發布與 WXTM 或相關活動(充值 / 交易 / CandyDrop)相關的原創內容
內容不少於 100 字,形式不限(觀點分析、教程分享、圖文創意等)
添加標籤: #WXTM创作大赛# 和 #WXTM#
附本人活動截圖(如充值記錄、交易頁面或 CandyDrop 報名圖)
🏆 獎勵設置(共計 70,000 枚 WXTM):
一等獎(1名):20,000 枚 WXTM
二等獎(3名):10,000 枚 WXTM
三等獎(10名):2,000 枚 WXTM
📋 評選標準:
內容質量(主題相關、邏輯清晰、有深度)
用戶互動熱度(點讚、評論)
附帶參與截圖者優先
📄 活動說明:
內容必須原創,禁止抄襲和小號刷量行爲
獲獎用戶需完成 Gate廣場實名
Uniswap v4 Hook機制: 創新與安全挑戰並存
Uniswap v4 Hook機制:創新與挑戰並存
Uniswap v4即將發布,這個版本將引入多項重大創新,包括支持每個交易對無限數量的流動性池和動態費用、單例設計、閃電記帳、Hook機制,以及ERC1155代幣標準支持。其中,Hook機制因其強大的潛力而備受關注。
Hook機制允許在流動性池生命週期的特定時點執行自定義代碼,大大增強了池子的可擴展性和靈活性。然而,這種靈活性也帶來了新的安全挑戰。本文將系統介紹Hook機制相關的安全問題與潛在風險,以推動社區的安全發展。
Uniswap V4的核心機制
Uniswap v4的三個重要功能是Hook、單例架構和閃電記帳。
Hook機制
Hook是在流動性資金池生命週期不同階段運行的合約,可實現原生支持動態費用、添加鏈上限價單,或通過時間加權平均做市商(TWAMM)分散大訂單。
目前有八個Hook回調,分爲四組:
單例、閃電記帳和鎖機制
單例架構和閃電記帳旨在提高性能。所有流動性池保存在同一個PoolManager智能合約中。
鎖機制的運作方式如下:
這種方法調整內部淨餘額,而非即時轉帳。實際轉帳在操作結束時進行,保證沒有未清算代幣。
外部帳戶不能直接與PoolManager交互,必須通過合約進行。主要有兩種交互場景:
威脅模型
我們主要考慮兩種威脅模型:
威脅模型I中的安全問題
我們關注v4版本特有的潛在漏洞,主要分爲兩類:
研究發現的漏洞主要源於hook、PoolManager及外部第三方之間的風險交互,可分爲:
在22個相關項目中,8個(36%)存在漏洞,其中6個存在訪問控制問題,2個易受不受信任的外部調用影響。
訪問控制問題
v4中的回調函數(8個hook回調和lock回調)應該只能被PoolManager調用。建立強大的訪問控制機制至關重要。
輸入驗證問題
盡管有鎖機制,仍存在潛在攻擊場景:
這可能導致重入攻擊等問題。
防範措施
威脅模型II中的安全問題
我們將Hook分爲兩類:
托管型Hook
用戶資產轉給router。惡意hook難以直接竊取,但可能操縱費用管理機制。
獨立型Hook
hook獲得更多權力,可執行任意操作。主要風險:
防範措施
結語
本文概述了Uniswap v4 Hook機制相關的核心機制和安全風險。Hook機制雖然創新,但也帶來新的安全挑戰。後續文章將對每種威脅模型下的安全問題進行深入分析。