El equipo de Dedaub reveló recientemente una vulnerabilidad en los contratos de UniSwap que podría haber puesto en peligro a algunos usuarios.

La vulnerabilidad de UniSwap

En un tweet reciente, Dedaub reveló que descubrieron un error en los contratos de UniSwap y les informaron sobre la vulnerabilidad. Cuando recibieron la respuesta, “UniSwap abordó el problema y volvió a implementar los contratos inteligentes de Universal Router en todas sus cadenas”.

Según el tuit de Dedaub, esta vulnerabilidad allanó el camino para los ataques de reentrada, que agotarían los fondos de los usuarios. El equipo de Dedaub explicó cómo un atacante podría utilizar esta vulnerabilidad.

Agradecemos al equipo de @Uniswap por otorgarnos una recompensa por errores. Lectura adicional: https://t.co/Jj2Sl2f1cQ

— Dedaub (@dedaub) 2 de enero de 2023

El origen de esta vulnerabilidad se remonta a noviembre, cuando UniSwap presentó su enrutador universal. Este enrutador unifica el intercambio de NFT y ERC-20 en un único enrutador de intercambio. El objetivo era ayudar a los usuarios a realizar múltiples acciones, como intercambiar múltiples NFT y tokens en una sola transacción.

Cuando se utilizan correctamente, los comandos del enrutador universal enviarán la cantidad especificada al destinatario especificado. Sin embargo, si se llama a un código de terceros durante la transferencia, este puede volver a ingresar al enrutador y reclamar tokens en el contrato. Esto se debe principalmente a que el enrutador universal retuvo saldos entre transacciones.

En su prueba de concepto, el equipo de Dedaub señaló que el atacante podría agregar un comando SWEEP para todos los tokens restantes después de que se envíen los montos iniciales. Como parte de la transacción, el destinatario podría agotar rápidamente todo el monto.

El equipo de Uniswap actuó rápidamente

El equipo de Dedaub informó de inmediato al equipo de UniSwap sobre la posibilidad de un ataque de este tipo. Aconsejaron al equipo de UniSwap que incorporara un bloqueo de reentrada en su nuevo enrutador antes de implementarlo.

Uniswap abordó el problema de inmediato y realizó los ajustes necesarios antes de adoptar el contrato. Uniswap otorgó al equipo de Dedaub una recompensa de 40.000 dólares por errores para demostrar su compromiso con la seguridad de las personas. Sin embargo, el equipo de Uniswap evaluó el problema como un evento de alto impacto pero de baja probabilidad. Por lo tanto, esto podría ocurrir en escenarios muy complejos.

El protocolo DEX UniSwap está familiarizado en general con los ataques de reentrada. En 2020, surgieron informes de que el DEX, junto con Lendf.me, perdió 25 millones de dólares en un simple ataque de reentrada. La red también ha sufrido otros ataques, como la piratería. En julio de 2022, los piratas informáticos se apoderaron de 8 millones de dólares en ETH mediante un ataque de phishing.