以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 非小號 > Info

金色觀察|Uniswap V3的“漏洞”風云_NFT

Author:

Time:1900/1/1 0:00:00

熊市的盛夏,黑客攻擊頻出,讓已經對價格無感的持幣者們還要為安全擔心。

北京時間7月12日上午9時,幣安創始人趙長鵬發布推文:

“我們的威脅情報在ETH區塊鏈上檢測到UniswapV3存在潛在漏洞。到目前為止,黑客已經竊取了4295ETH,他們正在通過TornadoCash進行洗錢。有人可以通知Uniswap

嗎?我們可以提供幫助。謝謝。”

并附上了黑客地址:

原加密礦企Hive Blockchain正式更名為HIVE Digital Technologies,重點轉向AI:7月13日消息,原加密礦企Hive Blockchain正式更名為HIVE Digital Technologies,將其重點轉向人工智能,計劃利用其3.8萬架Nvidia GPU為ChatGPT和其他人工智能工具的云技術提供支持,通過龐大的GPU群來發展云托管業務,推動AI應用程序在新Web3生態系統中的進展,并預計可能會為其帶來年收入超過1億美元的高利潤業務。

此前報道,HIVE Blockchain公布戰略品牌重塑計劃,將更名為HIVE Digital Technologies。[2023/7/13 10:52:08]

該地址已經被Etherscan標注為黑客地址。

知識產權律師:Yuga Labs擁有BAYC版權及授予BAYC NFT持有者使用其IP的權利:2月1日消息,與多個NFT項目密切合作的長期版權和知識產權律師Jeremy Goldman發文解釋有關Yuga Labs向持有人授予IP許可是否有效的問題。

Goldman表示,首先Yuga Labs擁有BAYC的版權,當原創作品被固定在有形的表達媒介中時,版權自動產生,其中包括存儲在計算機內存中的數字藝術,無論是否經過行政注冊。其次,Yuga Labs擁有與BAYC NFT相關的數字藝術品的版權,并有權授予BAYC NFT持有者對數字藝術品的所有權以及將藝術品用于商業和其他目的的許可。[2023/2/1 11:40:00]

很快,趙長鵬又發文并附上與Uniswap溝通的截圖表示:

Wormhole攻擊者拋售SOL,并將約290萬枚USDC橋接至以太坊新地址:1月15日消息,鏈上數據顯示,跨鏈協議Wormhole攻擊者(5XiqTJQBTZKcGjcbCydZvf9NzhE2R3g7GDx1yKHxs8jd)將所持有的價值約260萬美元SOL出售為USDC,目前該地址仍剩余192,651枚SOL。據慢霧監測顯示,黑客隨后將約290萬枚USDC橋接至以太坊新地址,初始Gas費來自于先前標記的錢包地址((WormholeNetworkExploiter)。

此前報道,2022年2月3日,跨鏈協議Wormhole遭黑客攻擊,本次攻擊事件中損失達12萬枚ETH(約合3.26億美元),目前8萬枚ETH已轉移至以太坊網絡,其余4萬枚ETH保留在Solana上。[2023/1/15 11:13:18]

“與Uniswap團隊聯系后,協議是安全的。該攻擊看起來像是來自網絡釣魚攻擊。團隊反應迅速。都很好。對于警報很抱歉。要學會保護自己免受網絡釣魚。不要點擊鏈接。”

Veritic CEO:簡化對NFT的訪問可以促進主流采用:金色財經報道,在2022年達沃斯世界經濟論壇的第4天,舉行了關于NFT的演講。Veritic首席執行官 Stephan Holzer認為簡化對NFT的訪問可以促進主流采用,Holzer解釋稱:我們希望啟用下一個十億,這需要 NFT 托管。而且我個人認為,NFT可能具有的潛力可能比加密貨幣本身更大。

Holzer 指出,為新用戶提供更熟悉的界面和托管服務,用戶無需設置自己的錢包,這可能會改變整個市場的游戲規則。

此外,Seal Storage Technology首席執行官 Alex Altman表示,只要以正確的方式創建和存儲該資產,絕對沒有理由說房屋契約不能成為獨特的數字資產。由于NFT純粹是獨一無二的,因此該資產也可以很容易地轉移。[2022/5/26 3:42:20]

Uniswap創始人Haydenz?Adams也回復趙長鵬的最新推文:

“這是一種網絡釣魚攻擊,導致一些LPNFT被從批準惡意交易的個人手中奪取,與協議完全無關,這是一個很好的提醒,以保護自己免受網絡釣魚,不要點擊惡意鏈接。”

這看似是一次公開的簡單的溝通,但已經引起外界的情緒。

有twitter用戶評價趙長鵬:

“他創造了FUD,他是第一個發現它的人……,在不確定的情況下,他在Uniswap的用戶中引起恐慌。這一切都是他精心策劃的,他目標是在Uniswap用戶中產生不信任。并且認為幣安是非常安全的,用戶都應該遷移到那里,這個人非常惡意。”

也有twitter用戶表示:

“Uniswap似乎隱藏了一些東西。”

更多的用戶討論的核心是:

“趙長鵬發推文而不是私下詢問團隊,即使是一個漏洞,但實際與合約沒有關系,幣安團隊沒有去仔細核查這個漏洞,而直接發了推文,這讓實際情況變得很糟糕。”

但似乎有用戶支持趙長鵬的操作,該用戶表示:

“當這樣的事情發生的時候,你們也是希望事實透明的人,任何人都可以看到趙長鵬發布的鏈上漏洞被利用的消息,這樣就會很快被傳到團隊。”

此用戶似乎將趙長鵬發布推文公布消息的行為類比為鏈上透明可見的交易。除了討論操作之外,還有用戶對以太坊的編程語言有所表態。

該用戶認為:

“所有這些黑客行為,都在使用這種不安全的語言。最好使用另一種程序語言,否則這種情況會一直發生。”

很明顯的,該用戶認為以太坊上的編程語言導致了合約編輯過程中的漏洞較多,而這促成了黑客攻擊。

但仍有其他用戶表達了相反意見。其表示:

“這是一次網絡釣魚攻擊。也就代表代碼沒有錯。除非比特幣可以阻止人們成為社會工程的犧牲品,否則你不會成為這里的聰明人。”

經由這一次小的黑客攻擊引發的討論,角度很全面。

首先是行業內普遍認為,安全漏洞會是對合約、協議團隊的打擊。作為行業標桿的Uniswap其合約一直備受推崇,而此次非合約漏洞的烏龍,會是一次利空,讓有用戶不信任該團隊和產品。

因此,有用戶會質疑趙長鵬,筆者記得幾年前,在Uniswap初出茅廬的時候,也和幣安發生過因合約問題導致的資產責任爭論。

其次,經核查后,此次黑客攻擊是因為釣魚攻擊,這是利用用戶行為的漏洞,而不是因為黑客發現了合約代碼編輯上的漏洞以及鏈上漏洞導致的。

這也算是社會化攻擊中的一種,因為用戶未能識別危險的鏈接、網站、工具等,被盜取了私鑰,或截取了代幣授權,而轉移了用戶資產。

嚴格來說,這與平臺無關,并且,在完全開放的鏈上,這樣的黑客攻擊方式,無法尋覓,用戶只能自認倒霉。

最后,當用戶提及以太坊編程語言漏洞較多的信息,已經把安全防護討論深入到了基礎設施的部分,在很多新鏈上確實也因為應用新語言提升了安全級別,但對于安全事件來說,技術不能修正人的錯誤。

公鏈上是原始森林,對于錢包團隊以及defi等團隊無法提前識別是否有安全問題,只能提示會有安全風險,同時,也無法控制用戶行為,只要私鑰等暴露在外部環境里,就有可能被盜取,且沒有第三方可以去負責追回損失。

這也是用戶無法左右的地方,在原始森林里只能自己保護自己。

來源:金色財經

Tags:NFTSWAPUNIUniswapSantas War NFT EpicVIZSLASWAPROR Universeuniswap幣排行

非小號
辨趨勢,明未來——九方智投《投資的邏輯》新書發布會在滬成功舉辦_DAO

30年櫛風沐雨,中國證券市場從無到有,從稚嫩到成熟,向上生長,風云激蕩。30年來,中國資本市場投資者隊伍從零開始、持續壯大,截至目前,全國股民人數已突破2億.

1900/1/1 0:00:00
隨著美元指數創下 20 年新高,比特幣在 2 萬美元附近對抗關鍵趨勢線_MAV

今年沒有什么可以讓美元指數(DXY)下跌,對其對加密以外資產的影響的擔憂正在蔓延。7月14日,比特幣(BTC)在20,000美元以下成為新焦點,因為美元走強又創下了兩個十年來的新高.

1900/1/1 0:00:00
熊市之光 Treasure Project(藏寶計劃)_STA

藏寶計劃簡介 Treasure項目是基于區塊鏈技術服務器Web3.0的全新金融協議,讓質押和持有變得更快,更有效,只要參與Treasure初期的參與者就可以參與全部的生態板塊.

1900/1/1 0:00:00
比特幣以太坊開始拉升 但卻被DEFI搶盡了風頭 牛回?還是曇花一現?_DEF

加密市場這個周末表現良好,比特幣(?BTC?)自觸及20000之后一路上漲,達到21500美元,帶動所有其他資產均上漲.

1900/1/1 0:00:00
狗狗幣:較短時間范圍內的重要阻力位將是哪里?_FILE

自4月以來,狗狗幣價格圖表一直密切關注比特幣的長期趨勢。事實上,早在12月,當比特幣有綠色交易日時,DOGE仍然上漲。然而,在比特幣下跌的日子里,狗狗幣迅速貶值.

1900/1/1 0:00:00
歐盟采用基于分布式賬本技術的市場基礎設施試點制度_DLT

2022年6月2日,關于基于分布式賬本技術的市場基礎設施試點制度的(EU)2022/858條例在歐盟官方公報上發布.

1900/1/1 0:00:00
ads