比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

金色觀察|Uniswap V3的“漏洞”風云_UNI

Author:

Time:1900/1/1 0:00:00

熊市的盛夏,黑客攻擊頻出,讓已經對價格無感的持幣者們還要為安全擔心。

北京時間7月12日上午9時,幣安創始人趙長鵬發布推文:

“我們的威脅情報在ETH區塊鏈上檢測到UniswapV3存在潛在漏洞。到目前為止,黑客已經竊取了4295ETH,他們正在通過TornadoCash進行洗錢。有人可以通知Uniswap

嗎?我們可以提供幫助。謝謝。”

并附上了黑客地址:

Bernstein:到2033年,機構服務的機會將增長到300億美元:1月18日消息,市場分析機構伯恩斯坦(Bernstein)分析師表示,“對于沒有配置加密貨幣的機構投資者來說,2023年可能是開始為長期戰略鋪路的最佳時機”。

該報告稱,迄今為止,加密貨幣主要是由散戶投資者和離岸監管推動的。“展望未來,我們預計增長將由參與內地受監管結構的機構投資者推動。基于此,托管、做市和機構經紀的機會為加密機構資本的增長提供了巨大的機會。”

該資產管理公司預計,到2033年,機構服務的機會將增長到300億美元,年均復合增長率為37%,增長將由托管解決方案(80億美元)、做市(80億美元)和主要經紀業務(140億美元)推動。(The Block)[2023/1/18 11:18:12]

該地址已經被Etherscan標注為黑客地址。

Nansen:64%的質押ETH由5個實體控制:9月12日消息,Nansen 的新報告深入研究了質押 ETH 的分布、各自的持有者以及隨著合并的臨近而可能產生的后果。報告強調,有超過11%的流通的ETH被質押,其中65%是有流動性的,35%是非流動性的。總共有426,000名驗證者和大約80,000名存款人,而該報告還強調了部分實體控制著很大一部分質押的 ETH。

三大加密貨幣交易所占質押 ETH 的近 30%,即 Coinbase、Kraken 和 Binance。最大的 Merge 質押提供商Lido DAO占質押 ETH 的最大數量,占 31% 的份額,排名第二的未標記的驗證者持有質押 ETH 的 23%。[2022/9/12 13:24:36]

很快,趙長鵬又發文并附上與Uniswap溝通的截圖表示:

2021年風險投資對區塊鏈初創公司的投資近150億美元:8月27日消息,據GlobalData的數據顯示,尤其是在2021年,風險資本家對區塊鏈技術的投資從2020年的21億美元飆升至148億美元,增幅超過600%。

風險投資活動主要集中在北美,為68億美元,其次是拉丁美洲,為34億美元,而歐洲排名第三,為30億美元。在其他地方,亞太風險資本家向該行業投資了16億美元,而中東則為4.4億美元。

支付分析師Chris Dinga表示,銀行和支付領域正在大力投資區塊鏈技術行業,區塊鏈正在幫助支付行業管理匯款、中央銀行數字貨幣和資產代幣化,但是,它仍然是一項新技術,需要在支付基礎設施中完全采用之前進行全面測試。

目前,超過90家中央銀行已經在研究推出將由區塊鏈技術提供支持的中央銀行數字貨幣(CBDC)。(Finbold)[2022/8/27 12:52:49]

“與Uniswap團隊聯系后,協議是安全的。該攻擊看起來像是來自網絡釣魚攻擊。團隊反應迅速。都很好。對于警報很抱歉。要學會保護自己免受網絡釣魚。不要點擊鏈接。”

Agya Ventures完成3200萬美元新基金募資:8月16日消息,風險投資公司Agya Ventures宣布旗下新基金Fund I完成 3200 萬美元募資,擬探索元宇宙虛擬地產投資。該基金有限合伙人包括多家日本地產企業,包括三菱地所株式會社、東京不動產株式會社、大林組株式會社、森益株式會社、以及日立解決方案有限公司。(雅虎財經)[2022/8/16 12:29:23]

Uniswap創始人Haydenz?Adams也回復趙長鵬的最新推文:

“這是一種網絡釣魚攻擊,導致一些LPNFT被從批準惡意交易的個人手中奪取,與協議完全無關,這是一個很好的提醒,以保護自己免受網絡釣魚,不要點擊惡意鏈接。”

這看似是一次公開的簡單的溝通,但已經引起外界的情緒。

有twitter用戶評價趙長鵬:

“他創造了FUD,他是第一個發現它的人……,在不確定的情況下,他在Uniswap的用戶中引起恐慌。這一切都是他精心策劃的,他目標是在Uniswap用戶中產生不信任。并且認為幣安是非常安全的,用戶都應該遷移到那里,這個人非常惡意。”

也有twitter用戶表示:

“Uniswap似乎隱藏了一些東西。”

更多的用戶討論的核心是:

“趙長鵬發推文而不是私下詢問團隊,即使是一個漏洞,但實際與合約沒有關系,幣安團隊沒有去仔細核查這個漏洞,而直接發了推文,這讓實際情況變得很糟糕。”

但似乎有用戶支持趙長鵬的操作,該用戶表示:

“當這樣的事情發生的時候,你們也是希望事實透明的人,任何人都可以看到趙長鵬發布的鏈上漏洞被利用的消息,這樣就會很快被傳到團隊。”

此用戶似乎將趙長鵬發布推文公布消息的行為類比為鏈上透明可見的交易。除了討論操作之外,還有用戶對以太坊的編程語言有所表態。

該用戶認為:

“所有這些黑客行為,都在使用這種不安全的語言。最好使用另一種程序語言,否則這種情況會一直發生。”

很明顯的,該用戶認為以太坊上的編程語言導致了合約編輯過程中的漏洞較多,而這促成了黑客攻擊。

但仍有其他用戶表達了相反意見。其表示:

“這是一次網絡釣魚攻擊。也就代表代碼沒有錯。除非比特幣可以阻止人們成為社會工程的犧牲品,否則你不會成為這里的聰明人。”

經由這一次小的黑客攻擊引發的討論,角度很全面。

首先是行業內普遍認為,安全漏洞會是對合約、協議團隊的打擊。作為行業標桿的Uniswap其合約一直備受推崇,而此次非合約漏洞的烏龍,會是一次利空,讓有用戶不信任該團隊和產品。

因此,有用戶會質疑趙長鵬,筆者記得幾年前,在Uniswap初出茅廬的時候,也和幣安發生過因合約問題導致的資產責任爭論。

其次,經核查后,此次黑客攻擊是因為釣魚攻擊,這是利用用戶行為的漏洞,而不是因為黑客發現了合約代碼編輯上的漏洞以及鏈上漏洞導致的。

這也算是社會化攻擊中的一種,因為用戶未能識別危險的鏈接、網站、工具等,被盜取了私鑰,或截取了代幣授權,而轉移了用戶資產。

嚴格來說,這與平臺無關,并且,在完全開放的鏈上,這樣的黑客攻擊方式,無法尋覓,用戶只能自認倒霉。

最后,當用戶提及以太坊編程語言漏洞較多的信息,已經把安全防護討論深入到了基礎設施的部分,在很多新鏈上確實也因為應用新語言提升了安全級別,但對于安全事件來說,技術不能修正人的錯誤。

公鏈上是原始森林,對于錢包團隊以及defi等團隊無法提前識別是否有安全問題,只能提示會有安全風險,同時,也無法控制用戶行為,只要私鑰等暴露在外部環境里,就有可能被盜取,且沒有第三方可以去負責追回損失。

這也是用戶無法左右的地方,在原始森林里只能自己保護自己。

來源:金色財經

Tags:UNISWAPETHUniswapBusiness Universesnowswap幣最新消息游戲名《TogetherBnB》uniswap幣

POL幣最新價格
導演7.12日行情分析 熊途路漫漫 明天CPI還是比較關鍵的數據 波動可能會大一些_LAT

導演第742篇原創每日行情分析2022.07.12 一、市場情緒: 比特幣礦企Sphere 3D完成300萬美元私募輪融資,LDA Capital參投:金色財經報道.

1900/1/1 0:00:00
目前市場具有熊市后期的許多特征,但市場尚未觸底!_比特幣

根據Glassnode的一份新報告,雖然許多指標表明市場可能已經接近底部,但時間將是最終的決定因素由于散戶投資者和礦工的持續投降,比特幣財富正在從弱手分配到強手,這表明底部可能已經接近.

1900/1/1 0:00:00
LUNA后時代交易機會,投資者該如何把握?_ANGEL

2022年的加密市場,可謂寒冬凌冽。自5月以來,被譽為“幣圈茅臺”的LUNA幣宣告崩盤,在短短幾天時間里,從近一百美元跌到幾近“歸零”,超60萬倍的大幅縮水直接引發“幣災”.

1900/1/1 0:00:00
股市與比特幣的相關性仍然很高,但為什么呢?_比特幣

數據顯示,比特幣與美國股市的相關性最近一直保持在高位,因為它在上周有所增加。過去一周比特幣與股市的相關性略有增長根據ArcaneResearch的最新周報,BTC與NASDAQ和S&P5.

1900/1/1 0:00:00
馬斯克中止推特收購 分手費 10 億美元_COI

推特到底多少日活?說不清當地時間7月8日,特斯拉CEO馬斯克向公司匯報時表示,撤回收購推特的決定,原因是推特在交易中做出了“誤導性陳述”.

1900/1/1 0:00:00
6月CPI數據令人擔憂,下次會議或升息100個基點_比特幣

美國亞特蘭大聯邦儲備銀行行長RaphaelBostic在周三的采訪中表示,在美國6月通脹數據續創新的40年高點后,政策行動“一切皆有可能”,決策者或將在下次會議上考慮升息100個基點.

1900/1/1 0:00:00
ads