以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 比特幣 > Info

金色觀察|Uniswap V3的“漏洞”風云_SWAP

Author:

Time:1900/1/1 0:00:00

熊市的盛夏,黑客攻擊頻出,讓已經對價格無感的持幣者們還要為安全擔心。

北京時間7月12日上午9時,幣安創始人趙長鵬發布推文:

“我們的威脅情報在ETH區塊鏈上檢測到UniswapV3存在潛在漏洞。到目前為止,黑客已經竊取了4295ETH,他們正在通過TornadoCash進行洗錢。有人可以通知Uniswap

嗎?我們可以提供幫助。謝謝。”

并附上了黑客地址:

金色晚報 | 8月14日晚間重要動態一覽:12:00-21:00關鍵詞:USDT市值、DeFi協議、Curve Finance、Cosmos、泰國央行

1. Tether官方:USDT市值已超過120億美元。

2. 數據:DeFi協議總鎖倉量首次突破60億美元。

3. Yam Finance提議在未來幾周啟動代幣遷移計劃。

4. Curve Finance:受突發部署影響,安全審計報告未能及時發布。

5. Cosmos即將推出類Uniswap的平臺Coinswap。

6. 杭州金融科技創新監管試點應用公示,包括一款基于區塊鏈的融資風控產品。

7. 泰國央行CBDC項目人員:央行正在關注DeFi產業的最新發展。

8. 李蘭娟:未來將建設基于區塊鏈等技術的公共衛生應急響應系統。

9. 新加坡非盈利組織發布央行支持的針對加密公司新行為準則。

10. 以太坊客戶端OpenEthereum即將推出支持Berlin硬分叉的新版本。[2020/8/14]

該地址已經被Etherscan標注為黑客地址。

金色財經行情播報 | BTC短期區間持續整理:據火幣行情顯示,今天BTC在上午小幅回調后,午間開始向上小幅回調,但整體仍然在11200-10900USDT之間進行高位窄幅盤整,沒有延續前幾日的多頭趨勢。日線圖來看多頭趨勢有所減弱,但整體仍處于多頭趨勢格局中。4小時圖來看布林帶有向上發散跡象,行情在中上軌運行,KDJ三線聚攏向上。截至18:30,主流幣的具體表現如下:[2020/7/31]

很快,趙長鵬又發文并附上與Uniswap溝通的截圖表示:

“與Uniswap團隊聯系后,協議是安全的。該攻擊看起來像是來自網絡釣魚攻擊。團隊反應迅速。都很好。對于警報很抱歉。要學會保護自己免受網絡釣魚。不要點擊鏈接。”

金色財經3月6日礦幣數據播報:金色財經報道,據幣印礦池及幣印區塊瀏覽器數據顯示:距BTC減半時間還有64天,預計減半時間:2020-05-09。

主流幣挖礦日收益分別為:BTC(¥1.03/T)、ZEC(¥0.35/T)、LTC(¥17.70/G)、BSV(¥1.07/T)、BCH(¥0.99/T)、DASH(¥0.09/G)。

當前熱門礦機數據及凈收益分別為:阿瓦隆A1066(BTC,¥22.60)、芯動A9+(ZEC,¥28.40)、芯動A4+(LTC,¥4.13)。[2020/3/6]

Uniswap創始人Haydenz?Adams也回復趙長鵬的最新推文:

金色獨家 浮點資本CEO鄭虎:區塊鏈分四個層次:金色財經獨家專訪,本次金色財經對浮點資本CEO鄭虎進行了采訪,針對區塊鏈行業,鄭虎認為:“整個區塊鏈分四個層次,第一個層次是價值儲存,類似于比特幣和BCH,可以進行一些大的資產轉移;第二層次為智能合約,類似于ETH、ADA,EOS等,另外很多智能合約項目已經發展了多年,該領域未來可能會有黑馬涌現;第三個層次是身份認證,這是實現現實世界和虛擬世界的一個關鍵連接點,數據上鏈如何保證增值性和有效性是重點,下一個熱點可能會這個領域出現;第四個層面是DAPP,這是整個區塊鏈最璀璨的一層,目前行業發展還未達到這一步,還需要時間發展。”[2018/6/13]

“這是一種網絡釣魚攻擊,導致一些LPNFT被從批準惡意交易的個人手中奪取,與協議完全無關,這是一個很好的提醒,以保護自己免受網絡釣魚,不要點擊惡意鏈接。”

這看似是一次公開的簡單的溝通,但已經引起外界的情緒。

有twitter用戶評價趙長鵬:

“他創造了FUD,他是第一個發現它的人……,在不確定的情況下,他在Uniswap的用戶中引起恐慌。這一切都是他精心策劃的,他目標是在Uniswap用戶中產生不信任。并且認為幣安是非常安全的,用戶都應該遷移到那里,這個人非常惡意。”

也有twitter用戶表示:

“Uniswap似乎隱藏了一些東西。”

更多的用戶討論的核心是:

“趙長鵬發推文而不是私下詢問團隊,即使是一個漏洞,但實際與合約沒有關系,幣安團隊沒有去仔細核查這個漏洞,而直接發了推文,這讓實際情況變得很糟糕。”

但似乎有用戶支持趙長鵬的操作,該用戶表示:

“當這樣的事情發生的時候,你們也是希望事實透明的人,任何人都可以看到趙長鵬發布的鏈上漏洞被利用的消息,這樣就會很快被傳到團隊。”

此用戶似乎將趙長鵬發布推文公布消息的行為類比為鏈上透明可見的交易。除了討論操作之外,還有用戶對以太坊的編程語言有所表態。

該用戶認為:

“所有這些黑客行為,都在使用這種不安全的語言。最好使用另一種程序語言,否則這種情況會一直發生。”

很明顯的,該用戶認為以太坊上的編程語言導致了合約編輯過程中的漏洞較多,而這促成了黑客攻擊。

但仍有其他用戶表達了相反意見。其表示:

“這是一次網絡釣魚攻擊。也就代表代碼沒有錯。除非比特幣可以阻止人們成為社會工程的犧牲品,否則你不會成為這里的聰明人。”

經由這一次小的黑客攻擊引發的討論,角度很全面。

首先是行業內普遍認為,安全漏洞會是對合約、協議團隊的打擊。作為行業標桿的Uniswap其合約一直備受推崇,而此次非合約漏洞的烏龍,會是一次利空,讓有用戶不信任該團隊和產品。

因此,有用戶會質疑趙長鵬,筆者記得幾年前,在Uniswap初出茅廬的時候,也和幣安發生過因合約問題導致的資產責任爭論。

其次,經核查后,此次黑客攻擊是因為釣魚攻擊,這是利用用戶行為的漏洞,而不是因為黑客發現了合約代碼編輯上的漏洞以及鏈上漏洞導致的。

這也算是社會化攻擊中的一種,因為用戶未能識別危險的鏈接、網站、工具等,被盜取了私鑰,或截取了代幣授權,而轉移了用戶資產。

嚴格來說,這與平臺無關,并且,在完全開放的鏈上,這樣的黑客攻擊方式,無法尋覓,用戶只能自認倒霉。

最后,當用戶提及以太坊編程語言漏洞較多的信息,已經把安全防護討論深入到了基礎設施的部分,在很多新鏈上確實也因為應用新語言提升了安全級別,但對于安全事件來說,技術不能修正人的錯誤。

公鏈上是原始森林,對于錢包團隊以及defi等團隊無法提前識別是否有安全問題,只能提示會有安全風險,同時,也無法控制用戶行為,只要私鑰等暴露在外部環境里,就有可能被盜取,且沒有第三方可以去負責追回損失。

這也是用戶無法左右的地方,在原始森林里只能自己保護自己。

Tags:SWAPUniswapUNI區塊鏈MacaronSwapuniswap幣總量有多少Jackpot Universe有人拉你做區塊鏈

比特幣
金色觀察 | Bankless: 2022下半年 這五種加密投資趨勢值得你注意_區塊鏈

2022年已經過去一半,之前這半年像是一場惡作劇,現在是時候展望未來了。雖然現在大多數人的目光可能都集中在宏觀不穩定上,但協議層面也發生變化,將在后半年產生重大影響.

1900/1/1 0:00:00
DeSci:去中心化科學是Web3.0的新趨勢?_DES

隨著區塊鏈的出現和發展,世界開始在很多行業中追求開放、透明、去中心化。在短短幾年時間里,比特幣和支付系統的區塊鏈給人們提供了更多領域的用例,比如讓金融去中心化,讓藝術和創造力的世界向有才華的人開.

1900/1/1 0:00:00
數據分析音樂 NFT 產業粉絲情緒:粉絲對 NFT 發行反應如何?_NFT

藝術家們很難通過推特平臺消除粉絲對NFT的疑慮,或扭轉大勢所趨下的粉絲情緒。同時僅憑推特數據推斷一個NFT項目的長期吸粉潛力是不可靠的.

1900/1/1 0:00:00
以太坊在合并后將面臨哪些潛在的中心化風險?_ETH

作者:TJKeel 以太坊合并將給以太坊帶來新的中心化問題,這一問題主要體現在三個方面。雖然以太坊合并后的中心化問題是可以解決的,但如果不加控制,以下三個領域的中心化有可能控制和破壞以太坊區塊鏈.

1900/1/1 0:00:00
IOSG Ventures:鏈上數據分析平臺現狀與展望_ICS

原文作者:Yang 引子 “數”中自有黃金屋,鏈上數據潛藏著無盡的Alpha。當我們跟隨smartmoney聞風而動,當我們夜以繼日地在NFTParadise中尋找trendingNFT,當我們.

1900/1/1 0:00:00
Voyager擬議賠償計劃:將通過三箭還款、分配新股票和平臺Token償還用戶資產_YAG

7月6日消息,據官方公告顯示,VoyagerDigital正式啟動破產重組流程,目前該平臺上有價值13億美元的加密資產.

1900/1/1 0:00:00
ads