以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

Uniswap因漏洞被盜?別慌,只是釣魚攻擊_UNI

Author:

Time:1900/1/1 0:00:00

今早,CZ發推提醒:我們團隊在ETH上的UniswapV3上發現了一個潛在漏洞;到目前為止,黑客已經竊取了4295個ETH,他們正在通過TornadoCash洗錢,團隊希望與Uniswap取得聯系。經查詢CZ提示中的智能合約地址發現:確實有大量ETH被從UniswapV3上轉出,但似乎和普通的LP提款交易并無兩樣。

CZ推文發布不久后,一名推特網友@samczsun表示,這不是UniswapV3漏洞利用,而是一次成功的網絡釣魚活動。就在大家對此事展開熱烈討論時,CZ再次發推,曬出與UniswapV3創始人的談話截圖,表示這確實是一次網絡釣魚攻擊,因此導致批準了惡意交易的用戶的一些LPNFT被非法獲取,但這與UniswapV3協議無關,協議是安全的。最后CZ表示抱歉預警,希望大家保護自己免受網絡釣魚,不要點擊惡意鏈接。

Unique Network購入Cryptopunk #3042并計劃將其碎片化為十萬個部分:6月10日消息,波卡NFT公鏈Unique Network宣布已購得Cryptopunk #3042,旨在將其碎片化為十萬個部分,以展示區塊鏈互操作性的價值。[2022/6/10 4:16:48]

隨及,Uniswap創始人也發推證實了此次事件是一次網絡釣魚攻擊,并感謝CZ的及時提醒。

DEX Algebra試圖通過押注集中流動性與Uniswap競爭:4月21日消息,Uniswap在去年5月發布V3版本并轉向集中流動性后已經收獲了收益,日交易量增加了500%。類似地,另一家名為Algebra的DEX也通過集中流動性整合在DEX中占據了一席之地。

一方面,Uniswap基于以太坊之上,而Algebra選擇了Polygon作為它的基礎層。Algebra聲稱其動態定價、內置挖礦和跨鏈集成支持更高效。

Algebra聯合創始人Alexandra Korneva在談到與Uniswap相比,Algebra的主要優勢時表示:“Uniswap沒有平臺上的挖礦,所以用戶必須申請外部智能合約才能挖礦。為了改善這種情況,Algebra引入了內在的挖礦,允許用戶將額外的代幣放入池中并賺取獎勵,而不需要通過外部平臺來獲取利潤。”(Cointelegraph)[2022/4/21 14:39:26]

去中心化數據庫服務平臺Bluzelle在Uniswap新增BLZ-ETH流動性挖礦:官方消息,去中心化數據庫服務平臺Bluzelle在Uniswap新增BLZ-ETH流動性挖礦,挖礦周期為3月1日至28日。[2021/3/1 18:03:24]

其實,早在6小時前,就有網友發現了此次釣魚攻擊事件。首先是惡意合約污染了事件數據,因此區塊瀏覽器會將“From”索引為合法的“UniswapV3:PositionsNFT”合約。

因此,用戶會看到“UniswapV3:PositionsNFT”向他們發送了一個令牌。他們會好奇并點擊,點擊后會將它們定向到域名為“/Uniswplp.com”的地址,該域名地址模仿了真實的Uniswap地址。

然后,盜竊者托管的網站在單擊文檔時調用了ethall()。這個函數的內容被篡改了,但是我們可以理解為它做了兩件事:a)將你的地址和瀏覽器客戶端信息發送到/66312712367123.com,可讓盜竊者用于非法活動。b)試圖竊取你的資產。PeckShield也對此次事件進行了回顧調查:證實了以上推斷,認為擁有UniswapV3流動性頭寸的人誤點進釣魚網站導致LPNFT被盜。

雖然只是常見的釣魚攻擊,這波操作卻引起了市場恐慌。UNI在二級市場的表現出現較大波動,最低一度跌至$5.23,截止發文暫報為$5.62。UniswapV3作為DEX的龍頭,擁有著有大量的流動性,鎖倉量更是位于前列,并呈不斷增長趨勢。在行業緊縮、龍頭競爭的當下,CZ的“小小烏龍”在社交媒體上容易被“過度解讀”。也有網友表示,CZ的做法沒有錯,如果不是重量級的行業大佬對此事件公開預警,UniswapV3團隊可能也不會關注并迅速采取行動,CZ的反應速度很快。Odaily星球日報也在此提醒大家,近期黑客進行釣魚攻擊事件頻發,一個釣魚模版就可以批量復制出大量不同釣魚網站,作惡成本極低。希望普通用戶提高警惕,加強安全意識,時刻保持懷疑,避免成為下一個受害者。

Tags:UNISWAPUniswapALGuni幣價格預測EDDASwapuniswap幣最新消息ALGOBEAR幣

火必下載
算力與NFT交易平臺「F3.xyz」,發售權益NFT——Hash Eagle_NFT

F3.xyz,作為算力&NFT交易平臺,運營接近20個Filecoin節點,算力在全球排名第四.

1900/1/1 0:00:00
全球加密監管持續升溫:1C0熱潮中的騙局將難逃法網?_SEC

根據政府數據,在2022年的前六個月,美國監管機構已收取價值1.797億美元的罰款。執法行動主要涉及未提前注冊而發行代幣的公司、欺詐、未遵守反洗錢規則和具有誤導性的代幣營銷.

1900/1/1 0:00:00
W&M報告(二):定義音樂NFT的所有權_NFT

本文來自TheSeeDAO。推薦閱讀:W&M報告:音樂NFT會迎來他們的PFP時刻嗎? 當我們購買音樂NFT時,我們到底購買的是什么?購買了NFT就一定擁有了所有權,可以享受分成了嗎?音.

1900/1/1 0:00:00
最近我發現的5款超級“有趣”的NFT_NFT

不管在市場的哪個階段,“奇奇怪怪”的NFT和新玩法是層出不窮。從「萬物成精系」GoblinTown到「暗黑死亡系」WeAreAllGoingtoDie,再到「抗議人格系」GodHatesNFTe.

1900/1/1 0:00:00
在DeSoc語境下針對DID的價值發現與精神分析(上)_DID

原文作者:ThePrimedia研究員Spike原文編輯:ThePrimedia發起人JerryCryptoDID:DecentralizedIdentity?DID:DissociativeI.

1900/1/1 0:00:00
NFT數據日報 | ENS受到巨鯨青睞(7.7)_NFT

NFT數據日報是由Odaily星球日報與NFT數據整合平臺NFTGO合作的一檔欄目,旨在向NFT愛好者與投資者展示近24小時的NFT市場整體規模、交易活躍度.

1900/1/1 0:00:00
ads