比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > TUSD > Info

金色觀察|Uniswap V3的“漏洞”風云_Uniswap

Author:

Time:1900/1/1 0:00:00

熊市的盛夏,黑客攻擊頻出,讓已經對價格無感的持幣者們還要為安全擔心。

北京時間7月12日上午9時,幣安創始人趙長鵬發布推文:

“我們的威脅情報在ETH區塊鏈上檢測到UniswapV3存在潛在漏洞。到目前為止,黑客已經竊取了4295ETH,他們正在通過TornadoCash進行洗錢。有人可以通知Uniswap

嗎?我們可以提供幫助。謝謝。”

并附上了黑客地址:

金色晚報 | 12月12日晚間重要動態一覽:12:00-21:00關鍵詞:BitGo、ZCash、比特幣開發人員、Origin Protocol、BitMEX

1. 機構托管平臺BitGo向加密貸款平臺SBI VC Trade轉移近2.5億枚XRP。

2. 報告:自2017年以來,比特幣開發人員增長了70%。

3. Origin Protocol公布“OUSD閃電貸攻擊”詳細補償計劃。

4. BitMEX已優化比特幣協議集成,即將支持原生隔離見證地址。

5. 存儲在屏蔽池中的ZCash達到70萬枚,創歷史新高。

6. 韋氏評級:每次加密泡沫都會帶來新人,這是加密行業的發展之道。

7. Aave V2治理提案進入投票程序。

8. 數據:過去幾個月中,中心化交易所幾乎所有的以太坊交易費都用于取款。[2020/12/13 15:01:42]

該地址已經被Etherscan標注為黑客地址。

金色熱搜榜:FTX居于榜首:根據金色財經排行榜數據顯示,過去24小時內,FTX搜索量高居榜首。具體前五名單如下:FTX、ABT、BNB、BTT、DASH。[2020/9/7]

很快,趙長鵬又發文并附上與Uniswap溝通的截圖表示:

“與Uniswap團隊聯系后,協議是安全的。該攻擊看起來像是來自網絡釣魚攻擊。團隊反應迅速。都很好。對于警報很抱歉。要學會保護自己免受網絡釣魚。不要點擊鏈接。”

Uniswap創始人Haydenz?Adams也回復趙長鵬的最新推文:

“這是一種網絡釣魚攻擊,導致一些LPNFT被從批準惡意交易的個人手中奪取,與協議完全無關,這是一個很好的提醒,以保護自己免受網絡釣魚,不要點擊惡意鏈接。”

金色晚報 | 3月4日晚間重要動態一覽:12:00-21:00關鍵詞:山東金融局、印度最高法院、ETC、Tether Gold

1. 山東金融局:不輕信虛擬幣等炒作 非法集資政府不會買單。

2. 印度最高法院取消了印度央行針對加密貨幣的禁令。

3. 韓國國會法治司法委員會通過特殊金融法。

4. ETC 2020技術路線圖公布:以太坊堆棧客戶端Core-Geth完成開發。

5. 美國政府試圖扣押113個與朝鮮黑客組織有關地址中的加密貨幣。

6. 加密貨幣愛好者John McAfee將退出美國總統競選。

7. Tether Gold市值超2100萬美元 領先競爭對手PAX Gold。

8. 中國互金協會標準研究院成為《區塊鏈行業應用反洗錢技術標準》專家組單位。

9. 比特幣日內窄幅震蕩,最高漲至8847.71美元,最低跌至8655美元。[2020/3/4]

這看似是一次公開的簡單的溝通,但已經引起外界的情緒。

分析 | 金色盤面:BTC/USD15分鐘通道考驗支撐:金色盤面綜合分析:BTC/USD凌晨出現強勁反彈走勢,15分鐘形成上升通道,目前在中軌多空爭奪激烈,一旦失手,短線可以在下軌處尋找買點。[2018/8/12]

有twitter用戶評價趙長鵬:

“他創造了FUD,他是第一個發現它的人……,在不確定的情況下,他在Uniswap的用戶中引起恐慌。這一切都是他精心策劃的,他目標是在Uniswap用戶中產生不信任。并且認為幣安是非常安全的,用戶都應該遷移到那里,這個人非常惡意。”

也有twitter用戶表示:

“Uniswap似乎隱藏了一些東西。”

更多的用戶討論的核心是:

“趙長鵬發推文而不是私下詢問團隊,即使是一個漏洞,但實際與合約沒有關系,幣安團隊沒有去仔細核查這個漏洞,而直接發了推文,這讓實際情況變得很糟糕。”

但似乎有用戶支持趙長鵬的操作,該用戶表示:

“當這樣的事情發生的時候,你們也是希望事實透明的人,任何人都可以看到趙長鵬發布的鏈上漏洞被利用的消息,這樣就會很快被傳到團隊。”

此用戶似乎將趙長鵬發布推文公布消息的行為類比為鏈上透明可見的交易。除了討論操作之外,還有用戶對以太坊的編程語言有所表態。

該用戶認為:

“所有這些黑客行為,都在使用這種不安全的語言。最好使用另一種程序語言,否則這種情況會一直發生。”

很明顯的,該用戶認為以太坊上的編程語言導致了合約編輯過程中的漏洞較多,而這促成了黑客攻擊。

但仍有其他用戶表達了相反意見。其表示:

“這是一次網絡釣魚攻擊。也就代表代碼沒有錯。除非比特幣可以阻止人們成為社會工程的犧牲品,否則你不會成為這里的聰明人。”

經由這一次小的黑客攻擊引發的討論,角度很全面。

首先是行業內普遍認為,安全漏洞會是對合約、協議團隊的打擊。作為行業標桿的Uniswap其合約一直備受推崇,而此次非合約漏洞的烏龍,會是一次利空,讓有用戶不信任該團隊和產品。

因此,有用戶會質疑趙長鵬,筆者記得幾年前,在Uniswap初出茅廬的時候,也和幣安發生過因合約問題導致的資產責任爭論。

其次,經核查后,此次黑客攻擊是因為釣魚攻擊,這是利用用戶行為的漏洞,而不是因為黑客發現了合約代碼編輯上的漏洞以及鏈上漏洞導致的。

這也算是社會化攻擊中的一種,因為用戶未能識別危險的鏈接、網站、工具等,被盜取了私鑰,或截取了代幣授權,而轉移了用戶資產。

嚴格來說,這與平臺無關,并且,在完全開放的鏈上,這樣的黑客攻擊方式,無法尋覓,用戶只能自認倒霉。

最后,當用戶提及以太坊編程語言漏洞較多的信息,已經把安全防護討論深入到了基礎設施的部分,在很多新鏈上確實也因為應用新語言提升了安全級別,但對于安全事件來說,技術不能修正人的錯誤。

公鏈上是原始森林,對于錢包團隊以及defi等團隊無法提前識別是否有安全問題,只能提示會有安全風險,同時,也無法控制用戶行為,只要私鑰等暴露在外部環境里,就有可能被盜取,且沒有第三方可以去負責追回損失。

這也是用戶無法左右的地方,在原始森林里只能自己保護自己。

Tags:SWAPUniswapUNIETHsashimiswapuniswap幣賣出沒反應MUNIethm幣三年后價格1元

TUSD
Amber Group:加密游戲的區塊鏈選擇_區塊鏈

本文來自AmberGroup,Odaily星球日報經授權轉載發布。 自AxieInfinity大獲成功以來,游戲已成為加密行業投資最多的垂直領域之一.

1900/1/1 0:00:00
金色Web3.0日報 | 捷克總統候選人將在Polygon鏈上元宇宙啟動競選活動_區塊鏈

DeFi數據 1.DeFi代幣總市值:369.62億美元 DeFi總市值數據來源:coingecko2.過去24小時去中心化交易所的交易量:38.

1900/1/1 0:00:00
美國通脹數據將導致“混亂” 本周關于比特幣需要了解的5件事_OIN

文:WILLIAMSUBERG在比特幣價格掙扎之際,CPI等數據的有力結合讓這一周出現了問題。比特幣在新的宏觀動蕩之前,以接近2萬美元的不穩定的位置開始了新的一周.

1900/1/1 0:00:00
DeFi 已死?_DEF

來源:Bankless 作者:BenGiove 摘要:Layer1、CeFi銀行、VCmen都開始飛速下降,所以......下一個是誰?熊市正在對整個加密貨幣領域造成嚴重破壞。價格下跌很糟糕.

1900/1/1 0:00:00
信通院公布最新隱私計算評測結果 螞蟻鏈摩斯獲得多項認證_iDASH

7月13日,在2022年隱私計算大會上,中國信通院公布第六批可信隱私計算評測結果。結果顯示,共計34家企業的產品通過評測.

1900/1/1 0:00:00
全面解析NFT的流動性問題與解決方案_NFT

介紹 最近的清算浪潮使得加密市場中正蔓延著擔憂,從ThreeArrowsCapital蔓延到CelsiusNetwork、BabelFinance、BlockFi和VoyagerDigital等.

1900/1/1 0:00:00
ads