比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > XRP > Info

金色觀察|Uniswap V3的“漏洞”風云_Uniswap

Author:

Time:1900/1/1 0:00:00

熊市的盛夏,黑客攻擊頻出,讓已經對價格無感的持幣者們還要為安全擔心。

北京時間7月12日上午9時,幣安創始人趙長鵬發布推文:

“我們的威脅情報在ETH區塊鏈上檢測到UniswapV3存在潛在漏洞。到目前為止,黑客已經竊取了4295ETH,他們正在通過TornadoCash進行洗錢。有人可以通知Uniswap

嗎?我們可以提供幫助。謝謝。”

并附上了黑客地址:

NFT系列SMB:SMB: Gen2正式成為xNFT:5月28日消息,NFT系列SolanaMonkeyBusiness(SMB)發推稱,SMB: Gen2正式成為xNFT,即將推出的SMB: Gen3同樣也將變成xNFT。[2023/5/28 9:47:15]

該地址已經被Etherscan標注為黑客地址。

很快,趙長鵬又發文并附上與Uniswap溝通的截圖表示:

“與Uniswap團隊聯系后,協議是安全的。該攻擊看起來像是來自網絡釣魚攻擊。團隊反應迅速。都很好。對于警報很抱歉。要學會保護自己免受網絡釣魚。不要點擊鏈接。”

報告:監管機構和中央銀行已將比特幣歸類為商品而不是證券:金色財經報道,加密貨幣服務提供商 Matrixport 在周四的一份報告中表示,比特幣 (BTC) 受益于金融體系的不穩定、通貨膨脹下降使美聯儲變得不那么強硬,以及監管過剩打擊了穩定幣。隨著這三種趨勢的持續存在,比特幣價格可能會保持高位并繼續上漲,投資者現在已經覺醒,美聯儲的利率政策嚴重損害了一些投資組合,并威脅到經濟的金融穩定。

報告補充說,雖然似乎有一條明確的監管路徑,但有一種具體的理解是,有些比特幣可以逃避監管。監管機構和中央銀行已將比特幣歸類為商品,而不是證券。[2023/3/17 13:10:46]

Uniswap創始人Haydenz?Adams也回復趙長鵬的最新推文:

三菱日聯:基本面仍支撐美元走強:8月23日消息,三菱日聯銀行經濟學家認為未來幾個月美元將繼續走強,因美聯儲政策和歐洲能源困境提升美元相對吸引力。美元強勢反映了市場預期美聯儲將于本周杰克遜霍爾年會繼續傳遞相對鷹派政策信息,重申仍將繼續加息遏制通脹,盡管最近有證據表明通脹壓力因先前加息已有所緩解。歐洲能源價格沖擊負面影響惡化進一步推動美元走強。目前形勢困難情況下,很難反駁未來幾個月美元將繼續走強,美聯儲似乎也不太可能短期內轉鴿。(金十)[2022/8/23 12:43:58]

“這是一種網絡釣魚攻擊,導致一些LPNFT被從批準惡意交易的個人手中奪取,與協議完全無關,這是一個很好的提醒,以保護自己免受網絡釣魚,不要點擊惡意鏈接。”

Harmony:將在兩周內與社區討論Horizo??n黑客事件的恢復計劃:7月15日消息,Harmony官方推特表示,將在兩周內與社區討論恢復計劃的細節,該計劃涉及14種資產中大約5萬個錢包,總計9760萬美元,由社區投票決定最終結果。據此前報道,公鏈項目Harmony跨鏈橋Horizo??n宣布遭受黑客攻擊,損失約1億美元。[2022/7/15 2:15:19]

這看似是一次公開的簡單的溝通,但已經引起外界的情緒。

有twitter用戶評價趙長鵬:

“他創造了FUD,他是第一個發現它的人……,在不確定的情況下,他在Uniswap的用戶中引起恐慌。這一切都是他精心策劃的,他目標是在Uniswap用戶中產生不信任。并且認為幣安是非常安全的,用戶都應該遷移到那里,這個人非常惡意。”

也有twitter用戶表示:

“Uniswap似乎隱藏了一些東西。”

更多的用戶討論的核心是:

“趙長鵬發推文而不是私下詢問團隊,即使是一個漏洞,但實際與合約沒有關系,幣安團隊沒有去仔細核查這個漏洞,而直接發了推文,這讓實際情況變得很糟糕。”

但似乎有用戶支持趙長鵬的操作,該用戶表示:

“當這樣的事情發生的時候,你們也是希望事實透明的人,任何人都可以看到趙長鵬發布的鏈上漏洞被利用的消息,這樣就會很快被傳到團隊。”

此用戶似乎將趙長鵬發布推文公布消息的行為類比為鏈上透明可見的交易。除了討論操作之外,還有用戶對以太坊的編程語言有所表態。

該用戶認為:

“所有這些黑客行為,都在使用這種不安全的語言。最好使用另一種程序語言,否則這種情況會一直發生。”

很明顯的,該用戶認為以太坊上的編程語言導致了合約編輯過程中的漏洞較多,而這促成了黑客攻擊。

但仍有其他用戶表達了相反意見。其表示:

“這是一次網絡釣魚攻擊。也就代表代碼沒有錯。除非比特幣可以阻止人們成為社會工程的犧牲品,否則你不會成為這里的聰明人。”

經由這一次小的黑客攻擊引發的討論,角度很全面。

首先是行業內普遍認為,安全漏洞會是對合約、協議團隊的打擊。作為行業標桿的Uniswap其合約一直備受推崇,而此次非合約漏洞的烏龍,會是一次利空,讓有用戶不信任該團隊和產品。

因此,有用戶會質疑趙長鵬,筆者記得幾年前,在Uniswap初出茅廬的時候,也和幣安發生過因合約問題導致的資產責任爭論。

其次,經核查后,此次黑客攻擊是因為釣魚攻擊,這是利用用戶行為的漏洞,而不是因為黑客發現了合約代碼編輯上的漏洞以及鏈上漏洞導致的。

這也算是社會化攻擊中的一種,因為用戶未能識別危險的鏈接、網站、工具等,被盜取了私鑰,或截取了代幣授權,而轉移了用戶資產。

嚴格來說,這與平臺無關,并且,在完全開放的鏈上,這樣的黑客攻擊方式,無法尋覓,用戶只能自認倒霉。

最后,當用戶提及以太坊編程語言漏洞較多的信息,已經把安全防護討論深入到了基礎設施的部分,在很多新鏈上確實也因為應用新語言提升了安全級別,但對于安全事件來說,技術不能修正人的錯誤。

公鏈上是原始森林,對于錢包團隊以及defi等團隊無法提前識別是否有安全問題,只能提示會有安全風險,同時,也無法控制用戶行為,只要私鑰等暴露在外部環境里,就有可能被盜取,且沒有第三方可以去負責追回損失。

這也是用戶無法左右的地方,在原始森林里只能自己保護自己。

來源:金色財經

Tags:UNISWAPUniswap比特幣Business UniverseHISWAPUniswap Wallet比特幣是什么東西為什么這么值錢

XRP
比特幣在通脹拋售中幸存的 3 個原因_加密貨幣

本周我們在市場上看到的最令人驚訝的事情是比特幣對先前發布的通脹數據的反應。它對加密貨幣市場或比特幣本身沒有預期的影響.

1900/1/1 0:00:00
漫威元宇宙(Metaunverse)——虛擬世界與現實世界的融合_區塊鏈

Mervel應運區塊鏈網絡擴容、NFT、資產認證、GameFi、架構完善Web3.0交互操作通過元宇宙的崛起向我們展示一個全新的世界,一個虛擬世界與現實世界的融合、物理世界與數字世界的打通.

1900/1/1 0:00:00
7月12日:BTC最新行情分析 短線BTC合約操作思路策略_ETH

比特幣合約分析:昨日方面,日線再度連陰收盤,對于日線中的連陰修正,當然還是要去博延續,所以在當前幾乎沒有需要著重來做解析.

1900/1/1 0:00:00
科普|區塊鏈層級運作模式_ONE

區塊鏈層級呈遞進關系 -?區塊鏈技術是將各種技術融合在一起,以幫助系統順利運行。數學計算、密碼學、博弈論、點對點系統和驗證協議聯合起來為區塊鏈運行提供動力.

1900/1/1 0:00:00
7.15關注1280重點位置 突破可做趨勢_GER

7.15比特幣行情解析 大盤走勢和思路一致,白盤回踩至19600后止跌反彈,晚間多頭發力大陽拉升,高位觸及20900一線承壓回落,恭喜跟上多單的朋友獲利1100點,空單進場的也小幅獲利.

1900/1/1 0:00:00
8V上線100%交易手續費返還活動_LIS

元宇宙概念爆火后,各行各業紛紛以各種方式將元宇宙納入未來發展規劃——游戲企業推出元宇宙游戲,飲料企業推出元宇宙虛擬空間,運動品牌推出元宇宙數字藏品······元宇宙.

1900/1/1 0:00:00
ads