比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > MANA > Info

金色觀察|Uniswap V3的“漏洞”風云_Uniswap

Author:

Time:1900/1/1 0:00:00

熊市的盛夏,黑客攻擊頻出,讓已經對價格無感的持幣者們還要為安全擔心。

北京時間7月12日上午9時,幣安創始人趙長鵬發布推文:

“我們的威脅情報在 ETH 區塊鏈上檢測到 Uniswap V3 存在潛在漏洞。到目前為止,黑客已經竊取了 4295 ETH,他們正在通過 Tornado Cash 進行洗錢。有人可以通知Uniswap

嗎?我們可以提供幫助。謝謝。”

并附上了黑客地址:

金色熱搜榜:HC居于榜首:根據金色財經排行榜數據顯示,過去24小時內,HC搜索量高居榜首。具體前五名單如下:HC、LTC、XMR、EOS、LEND。[2020/10/7]

該地址已經被Etherscan標注為黑客地址。

很快,趙長鵬又發文并附上與Uniswap溝通的截圖表示:

“與Uniswap團隊聯系后,協議是安全的。該攻擊看起來像是來自網絡釣魚攻擊。團隊反應迅速。都很好。對于警報很抱歉。要學會保護自己免受網絡釣魚。不要點擊鏈接。”

Uniswap創始人Haydenz?Adams也回復趙長鵬的最新推文:

金色晨訊 | 中國首家媒體接受比特幣訂閱 歐盟將于今年決定是否制定虛擬貨幣監管法規:1.歐盟委員會副主席:歐盟年底前將決定是否制定新法規監管虛擬貨幣

2.火幣收購桐成之路再起波瀾,收購委托方被監管調查

3.北京科技報《科技生活》接受比特幣訂閱

4.中國國家地理小程序推出“地理幣”支持小程序支付

5.密蘇拉縣拒絕暫停加密貨幣運營的提議

6.塞拉利昂通過聯合國伙伴關系開發基于區塊鏈的身份識別平臺

7.蘇州設立10億區塊鏈引導基金,欲將高鐵新城變“鏈谷”

8.穩定幣每日交易總量中約98%來自Tether

9.馬耳他總理:加密貨幣是不可避免的未來[2018/10/1]

“這是一種網絡釣魚攻擊,導致一些 LP NFT 被從批準惡意交易的個人手中奪取,與協議完全無關,這是一個很好的提醒,以保護自己免受網絡釣魚,不要點擊惡意鏈接。”

金色講堂第三期即將開講 極豆資本創始人張議云前來授課:6月13日晚八點,《金色講堂》第三期正式開講,極豆資本創始人張議云前來授課。張議云是極豆資本創始人,專注區塊鏈全產業投資孵化 ,主要參與布局礦機、礦場、交易所及區塊鏈應用層項目。課程詳情請關注公眾號“金色講堂”。[2018/6/13]

這看似是一次公開的簡單的溝通,但已經引起外界的情緒。

有twitter用戶評價趙長鵬:

“他創造了 FUD(恐懼、不確定、懷疑),他是第一個發現它的人……(這很奇怪),在不確定的情況下,他在 Uniswap 的用戶中引起恐慌。這一切都是他精心策劃的,他目標是在 Uniswap 用戶中產生不信任。并且認為幣安是非常安全的,用戶都應該遷移到那里,這個人非常惡意。”

金色財經獨家消息 哈希莊園已經完成基于內測的反饋收集,正在進行升級:金色財經獨家了解到,哈希莊園是京東打造的一款提升用戶生態內黏度的小程序,基于區塊鏈技術將用戶活躍值異步上鏈,實現用戶數據的不可篡改性和可追溯性進行的一次嘗試。據京東方面透露,用戶活躍值僅用來衡量用戶在京東生態內的活躍度,沒有任何交易屬性和流通屬性。目前,該小程序已經完成基于內測的反饋收集,下線進行升級。[2018/5/17]

也有twitter用戶表示:

“Uniswap似乎隱藏了一些東西。”

更多的用戶討論的核心是:

“趙長鵬發推文而不是私下詢問團隊,即使是一個漏洞,但實際與合約沒有關系,幣安團隊沒有去仔細核查這個漏洞,而直接發了推文,這讓實際情況變得很糟糕。”

但似乎有用戶支持趙長鵬的操作,該用戶表示:

“當這樣的事情發生的時候,你們也是希望事實透明的人,任何人都可以看到趙長鵬發布的鏈上漏洞被利用的消息,這樣就會很快被傳到團隊。”

此用戶似乎將趙長鵬發布推文公布消息的行為類比為鏈上透明可見的交易。除了討論操作之外,還有用戶對以太坊的編程語言有所表態。

該用戶認為:

“所有這些黑客行為,都在使用這種不安全的語言。最好使用另一種程序語言,否則這種情況會一直發生。”

很明顯的,該用戶認為以太坊上的編程語言導致了合約編輯過程中的漏洞較多,而這促成了黑客攻擊。

但仍有其他用戶表達了相反意見。其表示:

“這是一次網絡釣魚攻擊。也就代表代碼沒有錯。除非比特幣可以阻止人們成為社會工程的犧牲品,否則你不會成為這里的聰明人(即技術不能改正人的錯誤)。”

經由這一次小的黑客攻擊引發的討論,角度很全面。

首先是行業內普遍認為,安全漏洞會是對合約、協議團隊的打擊。作為行業標桿的Uniswap其合約一直備受推崇,而此次非合約漏洞的烏龍,會是一次利空,讓有用戶不信任該團隊和產品。

因此,有用戶會質疑趙長鵬,筆者記得幾年前,在Uniswap初出茅廬的時候,也和幣安發生過因合約問題導致的資產責任爭論。

其次,經核查后,此次黑客攻擊是因為釣魚攻擊,這是利用用戶行為的漏洞,而不是因為黑客發現了合約代碼編輯上的漏洞以及鏈上漏洞導致的。

這也算是社會化攻擊中的一種,因為用戶未能識別危險的鏈接、網站、工具等,被盜取了私鑰,或截取了代幣授權,而轉移了用戶資產。

嚴格來說,這與平臺無關,并且,在完全開放的鏈上,這樣的黑客攻擊方式,無法尋覓,用戶只能自認倒霉。

最后,當用戶提及以太坊編程語言漏洞較多的信息,已經把安全防護討論深入到了基礎設施的部分,在很多新鏈上確實也因為應用新語言提升了安全級別,但對于安全事件來說,技術不能修正人的錯誤。

公鏈上是原始森林,對于錢包團隊以及defi等團隊無法提前識別是否有安全問題,只能提示會有安全風險,同時,也無法控制用戶行為,只要私鑰等暴露在外部環境里,就有可能被盜取,且沒有第三方可以去負責追回損失。

這也是用戶無法左右的地方,在原始森林里只能自己保護自己。

Tags:SWAPUNIUniswap區塊鏈MiQiSwapuni幣價格最新走向uniswap幣為什么漲不起來如何做區塊鏈

MANA
Voyager Digital墜落史 不要隨便借錢給“熟人”_VOY

撰文:Morty 據CoinDesk報道,加密貨幣投資平臺Voyager Digital在本周二晚間根據《美國破產法》第 11 章在紐約南區申請破產保護,預計存在超過10萬名債權人.

1900/1/1 0:00:00
金色觀察 | Aztec 宣布首個以太坊隱私DeFi解決方案正式上線_NBS

7月7日,據Aztec團隊在medium上發布的官方博文,他們在當天推出首個以太坊隱私DeFi解決方案——Aztec Connect。以下是博文內容.

1900/1/1 0:00:00
ADAM鏈上數據確權模式探索方向之一 數字藏品_ADA

本文翻譯自ADAM?Medium《ADAM proposes one of the exploration directions of the on-chain data confirmatio.

1900/1/1 0:00:00
從 The Saudis 事件淺析 EIP-2535 鉆石協議_MOS

背景信息 2022 年?7 月 10 號,一個火熱的 NFT 項目 TheSaudis 開啟了 freemint 活動(白名單用戶可以免費鑄造其 NFT).

1900/1/1 0:00:00
NFT頭像最新玩法:5555個7天賣6500多萬元 誰在消費沙特土豪?_AUD

作者:北辰 Twitter博主Brise.eth????(@Brise_eth)寫了一個機器人,統計了超過50萬個有效的NFT地址,發現在過去7天回報最高的10個地址中.

1900/1/1 0:00:00
比特幣洗盤結束?業內人士:還得再跌 30%_比特幣

多位業內人士告訴 CNBC,宏觀經濟形勢的改善、項目或公司的進一步“洗盤/去杠桿化”、特定的技術面走勢是比特幣和更廣泛的加密市場觸底所需的關鍵因素,這可能意味著比特幣進一步下跌至 13.

1900/1/1 0:00:00
ads