比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

金色觀察|Uniswap V3的“漏洞”風云_UNI

Author:

Time:1900/1/1 0:00:00

熊市的盛夏,黑客攻擊頻出,讓已經對價格無感的持幣者們還要為安全擔心。

北京時間7月12日上午9時,幣安創始人趙長鵬發布推文:

“我們的威脅情報在 ETH 區塊鏈上檢測到 Uniswap V3 存在潛在漏洞。到目前為止,黑客已經竊取了 4295 ETH,他們正在通過 Tornado Cash 進行洗錢。有人可以通知Uniswap

嗎?我們可以提供幫助。謝謝。”

并附上了黑客地址:

金色晚報 | 5月14日晚間重要動態一覽:12:00-21:00關鍵詞:成都、深圳、USDT增發、CME、BitMex、礦工關機

1. 成都市市長羅強:將推動設立數字資產交易中心。

2. 深圳:支持區塊鏈技術和數字貨幣創新應用。

3. Tether在波場網絡增發2億枚USDT。

4. 數據:CME比特幣期權持倉量首次突破1億美元。

5. 海淀分局通報“北京比特大陸公司營業執照爭搶”糾紛。

6. WBTC成為Dai抵押品后,DeFi鎖倉價值飆升113%。

7. Upbit被盜ETH開啟新一輪洗錢過程,超2萬ETH涉及。

8. BitMEX訴訟文件公開:原告稱交易所有欺詐、虛假陳述和其他罪名。

9. 委內瑞拉石油幣或已暗中硬分叉。

10. 分析:減半后比特幣價格已反彈,但礦工可能仍選擇關機。[2020/5/14]

該地址已經被Etherscan標注為黑客地址。

分析 | 金色盤面:EOS-SUD高位背離 短線調整壓力仍在:金色盤面綜合分析:EOS-USD在持續大幅拉升后,出現滯漲現象,4小時的macd處于頂背離趨勢,短線調整尚未結束,建議投資者保持觀望,做好風控。[2018/9/3]

很快,趙長鵬又發文并附上與Uniswap溝通的截圖表示:

“與Uniswap團隊聯系后,協議是安全的。該攻擊看起來像是來自網絡釣魚攻擊。團隊反應迅速。都很好。對于警報很抱歉。要學會保護自己免受網絡釣魚。不要點擊鏈接。”

Uniswap創始人Haydenz?Adams也回復趙長鵬的最新推文:

“這是一種網絡釣魚攻擊,導致一些 LP NFT 被從批準惡意交易的個人手中奪取,與協議完全無關,這是一個很好的提醒,以保護自己免受網絡釣魚,不要點擊惡意鏈接。”

金色財經現場報道 胡磊:IBM致力于開源項目的標準治理和維護:在IBM & Avazu區塊鏈技術賦能與場景應用沙龍上,IBM沃森與云平臺事業部、云計算區塊鏈解決方案專家胡磊分享目前IBM區塊鏈產品和服務框架。他指出IBM提供端到端的服務,具備從咨詢、設計、開發到實施和維護的服務能力。IBM已經在生態環境、解決方案、平臺建設和HYPERLEDGER等層面進行了布局。值得注意的是,胡磊指出IBM致力于開源項目的標準治理和維護,未來會在區塊鏈游戲和區塊鏈廣告等層面加強布局。[2018/6/6]

這看似是一次公開的簡單的溝通,但已經引起外界的情緒。

有twitter用戶評價趙長鵬:

金色財經現場報道 金色財經合伙人安鑫鑫:未來區塊鏈世界主要分三種:金色財經現場報道,在2018東南亞區塊鏈創新峰會上,金色財經合伙人安鑫鑫表示,在未來的區塊鏈世界主要分為三種,一種是應用類,如游戲、金融、工具、社交、購物;第二個為平臺方面,第三個為區塊鏈數據平臺,去中心化驅動服務,區塊鏈硬件,去中心化存儲,跨鏈協同等基礎服務。[2018/4/21]

“他創造了 FUD(恐懼、不確定、懷疑),他是第一個發現它的人……(這很奇怪),在不確定的情況下,他在 Uniswap 的用戶中引起恐慌。這一切都是他精心策劃的,他目標是在 Uniswap 用戶中產生不信任。并且認為幣安是非常安全的,用戶都應該遷移到那里,這個人非常惡意。”

也有twitter用戶表示:

“Uniswap似乎隱藏了一些東西。”

更多的用戶討論的核心是:

“趙長鵬發推文而不是私下詢問團隊,即使是一個漏洞,但實際與合約沒有關系,幣安團隊沒有去仔細核查這個漏洞,而直接發了推文,這讓實際情況變得很糟糕。”

但似乎有用戶支持趙長鵬的操作,該用戶表示:

“當這樣的事情發生的時候,你們也是希望事實透明的人,任何人都可以看到趙長鵬發布的鏈上漏洞被利用的消息,這樣就會很快被傳到團隊。”

此用戶似乎將趙長鵬發布推文公布消息的行為類比為鏈上透明可見的交易。除了討論操作之外,還有用戶對以太坊的編程語言有所表態。

該用戶認為:

“所有這些黑客行為,都在使用這種不安全的語言。最好使用另一種程序語言,否則這種情況會一直發生。”

很明顯的,該用戶認為以太坊上的編程語言導致了合約編輯過程中的漏洞較多,而這促成了黑客攻擊。

但仍有其他用戶表達了相反意見。其表示:

“這是一次網絡釣魚攻擊。也就代表代碼沒有錯。除非比特幣可以阻止人們成為社會工程的犧牲品,否則你不會成為這里的聰明人(即技術不能改正人的錯誤)。”

經由這一次小的黑客攻擊引發的討論,角度很全面。

首先是行業內普遍認為,安全漏洞會是對合約、協議團隊的打擊。作為行業標桿的Uniswap其合約一直備受推崇,而此次非合約漏洞的烏龍,會是一次利空,讓有用戶不信任該團隊和產品。

因此,有用戶會質疑趙長鵬,筆者記得幾年前,在Uniswap初出茅廬的時候,也和幣安發生過因合約問題導致的資產責任爭論。

其次,經核查后,此次黑客攻擊是因為釣魚攻擊,這是利用用戶行為的漏洞,而不是因為黑客發現了合約代碼編輯上的漏洞以及鏈上漏洞導致的。

這也算是社會化攻擊中的一種,因為用戶未能識別危險的鏈接、網站、工具等,被盜取了私鑰,或截取了代幣授權,而轉移了用戶資產。

嚴格來說,這與平臺無關,并且,在完全開放的鏈上,這樣的黑客攻擊方式,無法尋覓,用戶只能自認倒霉。

最后,當用戶提及以太坊編程語言漏洞較多的信息,已經把安全防護討論深入到了基礎設施的部分,在很多新鏈上確實也因為應用新語言提升了安全級別,但對于安全事件來說,技術不能修正人的錯誤。

公鏈上是原始森林,對于錢包團隊以及defi等團隊無法提前識別是否有安全問題,只能提示會有安全風險,同時,也無法控制用戶行為,只要私鑰等暴露在外部環境里,就有可能被盜取,且沒有第三方可以去負責追回損失。

這也是用戶無法左右的地方,在原始森林里只能自己保護自己。

Tags:區塊鏈UNIUniswapSWAP區塊鏈工程專業學什么女生比較好UNI幣圖片ethereumuniswapOnigiriSwap

幣安app下載
Web3 社交賽道的新變化:向族群化、場景化轉變_WEB

原文標題:《Web3 社交賽道的族群化與場景化》 撰文:echo_z SocialFi 浪潮有些類似海市蜃樓,有著美好的圖景卻缺乏堅實的用戶基礎.

1900/1/1 0:00:00
梳理2020年-2022年牛市公鏈賽道的市場表現以及發展格局_SOLA

本文中,LUCIDA 聯合了 SnapFingers DAO 的投研小伙伴,來盤點「公鏈」篇。以太坊的巨大成功讓智能合約公鏈成為資本競相追逐的圣杯.

1900/1/1 0:00:00
金色觀察|閃電網絡最新客戶端中包含了哪些升級?_OOT

閃電網絡的客戶端LND,在6月28日升級到了0.15beta版,通過公告可以發現,這是閃電網絡完成對比特幣Tarpoot支持之后更新的第一個版本,這個版本主要實現了對tarpoot的完整支持.

1900/1/1 0:00:00
方舟投資分析師:比特幣正接近「世代底部」前景仍受宏觀條件嚴重影響_比特幣

來源:Block Tempo方舟投資(Ark Invest)分析師 Yassine Elmandjra 4 日在推特上撰文,分享對市場走勢的最新看法.

1900/1/1 0:00:00
深度解析「后以太坊時代」The Merge的共識機制_ETH

來源:老雅痞 在這篇文章中,我們將深入探討:以太坊的PoS共識模型的詳細描述以太坊PoS如何從惡意攻擊中恢復 駁斥常見的反PoS論點 討論流動質押或運行你自己的節點的實用性 信標鏈的當前狀態.

1900/1/1 0:00:00
金色數藏 | 《嘻哈一夏》優先購、免費空投今日截止_FIL

金色數藏聯合元気星空,攜手知名星座娛樂頭部IP同道大叔,推出同道大叔十二星座夏日限定《嘻哈一夏》數字藏品,7月8日將正式上線【金色數藏】平臺進行公開發售.

1900/1/1 0:00:00
ads