自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Curve Finance指控PancakeSwap无授权使用StableSwap代码

2026-03-07 20:57:09
收藏

曲线金融质疑煎饼交换未获授权使用稳定交换代码引发DeFi领域法律与安全担忧

煎饼交换无限升级在BNB链、Arbitrum和Base网络上实现了跨链兑换、动态费率及更低资金池成本。曲线金融警告称,缺乏专业知识而复制稳定交换代码可能使DeFi平台面临严重安全漏洞风险。

去中心化金融领域近日出现关于稳定交换技术使用的争议。曲线金融声称煎饼交换在未获适当授权的情况下使用了其部分代码。该争议于3月6日通过社交媒体平台公开浮现,焦点集中于煎饼交换无限版本中的稳定币兑换功能相关代码。

曲线团队指出,煎饼交换在其系统中集成了稳定交换的逻辑模块但未遵循许可条款。他们认为这种做法同时引发法律与技术层面的担忧,并强调开发者复用代码时应遵守署名规范。此事凸显出去中心化金融发展中开源许可机制面临的持续挑战。

稳定交换代码许可争议持续发酵

曲线金融开发的稳定交换系统旨在实现稳定币与锚定资产间的高效交易。该自动化做市商模型通过融合常数乘积与常数和曲线的特殊数学公式,有效降低稳定币交易滑点并维持价格稳定性。

据曲线团队披露,煎饼交换在其无限升级中使用了该系统组件。虽然曲线智能合约保持开源状态,但其许可协议要求开发者遵循严格的署名与合规规则。曲线方面认为煎饼交换未能满足这些要求。

团队通过代码比对展示了存在争议的代码段,指出某些文件中煎饼交换被列为作者,但实际逻辑源于曲线稳定交换设计。由此曲线团队对代码署名与许可合规性提出双重质疑。

涉事方表态愿意协商解决

争议曝光后,煎饼交换迅速回应称将直接与曲线金融沟通,并表示希望通过协商解决问题。曲线方面随后也释放出倾向于合作而非对抗的信号。

行业观察家指出,此次争议提醒着开源金融软件中许可义务的重要性。尽管DeFi开发者常通过复用现有代码加速产品开发,但公开共享的技术仍需遵守许可协议要求。截至发稿前,双方均未就此事件作出进一步回应。

无限升级拓展跨链交易功能

本次争议涉及的煎饼交换无限版本是其去中心化交易所的最新迭代。该平台于2025年4月在BNB链与Arbitrum网络上线,通过单笔交易即可完成跨区块链的资产转移。

升级同时为流动性池引入可编程智能合约钩子,支持动态费率与定制化交易返利,并配备预设条件触发的链上限价单系统。这些改进旨在支撑更复杂的流动性策略。

无限版本将创建资金池成本降低最高达99%,显著降低了开发者的启动门槛。2025年7月,该系统进一步部署至以太坊二层网络Base,使以太币及ERC-20代币对的交易费用降低最高50%。ERC-20作为以太坊生态标准代币格式,支撑着大量治理代币与 meme 币的运行框架。

代码复用安全风险警示

曲线金融同时警示不当代码整合可能引发的安全隐患。团队列举了多起因复制兑换代码导致漏洞的安全事件,指出修改复杂流动性算法曾使多个DeFi平台遭受攻击。

2022年Saddle Finance因兑换逻辑缺陷遭遇重大黑客事件,2025年DeFi协议Balancer同样因漏洞损失约1.16亿美元。这些案例凸显了自动化做市商实施方案的潜在风险。

曲线强调稳定交换需要深厚的技术积累才能安全部署,错误实施可能导致流动性池遭受攻击。因此团队建议项目方在使用该技术时应寻求正式合作途径。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻