買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > DYDX > Info

Uniswap:金色觀察|Uniswap V3的“漏洞”風云_SWAP

Author:

Time:1900/1/1 0:00:00

熊市的盛夏,黑客攻擊頻出,讓已經對價格無感的持幣者們還要為安全擔心。

北京時間7月12日上午9時,幣安創始人趙長鵬發布推文:

“我們的威脅情報在ETH區塊鏈上檢測到UniswapV3存在潛在漏洞。到目前為止,黑客已經竊取了4295ETH,他們正在通過TornadoCash進行洗錢。有人可以通知Uniswap

嗎?我們可以提供幫助。謝謝。”

并附上了黑客地址:

Bybit宣布將于5月3日20:00上線SUI:5月3日消息,加密交易所Bybit宣布將于5月3日20:00開放SUI現貨交易,現已開放充值。[2023/5/3 14:40:30]

該地址已經被Etherscan標注為黑客地址。

很快,趙長鵬又發文并附上與Uniswap溝通的截圖表示:

“與Uniswap團隊聯系后,協議是安全的。該攻擊看起來像是來自網絡釣魚攻擊。團隊反應迅速。都很好。對于警報很抱歉。要學會保護自己免受網絡釣魚。不要點擊鏈接。”

Uniswap創始人Haydenz?Adams也回復趙長鵬的最新推文:

1億枚USDC從孫宇晨錢包地址轉賬至幣安:金色財經報道,據Whale Alert數據顯示,1億枚USDC從孫宇晨(Justin Sun)錢包地址轉賬至幣安。[2023/3/4 12:42:28]

“這是一種網絡釣魚攻擊,導致一些LPNFT被從批準惡意交易的個人手中奪取,與協議完全無關,這是一個很好的提醒,以保護自己免受網絡釣魚,不要點擊惡意鏈接。”

這看似是一次公開的簡單的溝通,但已經引起外界的情緒。

有twitter用戶評價趙長鵬:

“他創造了FUD,他是第一個發現它的人……,在不確定的情況下,他在Uniswap的用戶中引起恐慌。這一切都是他精心策劃的,他目標是在Uniswap用戶中產生不信任。并且認為幣安是非常安全的,用戶都應該遷移到那里,這個人非常惡意。”

BNB Chain已完成v1.1.16更新升級:10月12日消息,BNB Chain v1.1.16升級已于今日17時完成,升級期間跨鏈交易處于排隊狀態,因此需要幾個小時進行處理。此外,質押獎勵也會在隨后發放。

此前消息,BNB Chain(BSC)將于本周執行硬分叉,以修復導致平臺損失1億美元的漏洞。作為臨時緊急補丁,本次硬分叉旨在重啟跨鏈基礎設施,普通用戶不會受影響,但節點操作人員必須停止實際節點的運行。[2022/10/12 10:32:34]

也有twitter用戶表示:

“Uniswap似乎隱藏了一些東西。”

更多的用戶討論的核心是:

Kava Network宣布成功推出CosmosEVM,將以太坊協議引入Cosmos:6月11日,官方消息,Kava Network宣布已成功推出CosmosEVM,將以太坊協議引入Cosmos。首個部署至Kava的是跨鏈路由協議Multichain。[2022/6/11 4:17:35]

“趙長鵬發推文而不是私下詢問團隊,即使是一個漏洞,但實際與合約沒有關系,幣安團隊沒有去仔細核查這個漏洞,而直接發了推文,這讓實際情況變得很糟糕。”

但似乎有用戶支持趙長鵬的操作,該用戶表示:

“當這樣的事情發生的時候,你們也是希望事實透明的人,任何人都可以看到趙長鵬發布的鏈上漏洞被利用的消息,這樣就會很快被傳到團隊。”

此用戶似乎將趙長鵬發布推文公布消息的行為類比為鏈上透明可見的交易。除了討論操作之外,還有用戶對以太坊的編程語言有所表態。

該用戶認為:

“所有這些黑客行為,都在使用這種不安全的語言。最好使用另一種程序語言,否則這種情況會一直發生。”

很明顯的,該用戶認為以太坊上的編程語言導致了合約編輯過程中的漏洞較多,而這促成了黑客攻擊。

但仍有其他用戶表達了相反意見。其表示:

“這是一次網絡釣魚攻擊。也就代表代碼沒有錯。除非比特幣可以阻止人們成為社會工程的犧牲品,否則你不會成為這里的聰明人。”

經由這一次小的黑客攻擊引發的討論,角度很全面。

首先是行業內普遍認為,安全漏洞會是對合約、協議團隊的打擊。作為行業標桿的Uniswap其合約一直備受推崇,而此次非合約漏洞的烏龍,會是一次利空,讓有用戶不信任該團隊和產品。

因此,有用戶會質疑趙長鵬,筆者記得幾年前,在Uniswap初出茅廬的時候,也和幣安發生過因合約問題導致的資產責任爭論。

其次,經核查后,此次黑客攻擊是因為釣魚攻擊,這是利用用戶行為的漏洞,而不是因為黑客發現了合約代碼編輯上的漏洞以及鏈上漏洞導致的。

這也算是社會化攻擊中的一種,因為用戶未能識別危險的鏈接、網站、工具等,被盜取了私鑰,或截取了代幣授權,而轉移了用戶資產。

嚴格來說,這與平臺無關,并且,在完全開放的鏈上,這樣的黑客攻擊方式,無法尋覓,用戶只能自認倒霉。

最后,當用戶提及以太坊編程語言漏洞較多的信息,已經把安全防護討論深入到了基礎設施的部分,在很多新鏈上確實也因為應用新語言提升了安全級別,但對于安全事件來說,技術不能修正人的錯誤。

公鏈上是原始森林,對于錢包團隊以及defi等團隊無法提前識別是否有安全問題,只能提示會有安全風險,同時,也無法控制用戶行為,只要私鑰等暴露在外部環境里,就有可能被盜取,且沒有第三方可以去負責追回損失。

這也是用戶無法左右的地方,在原始森林里只能自己保護自己。

來源:金色財經

Tags:UNISWAPUniswap以太坊uni幣未來價格1500美元Kingdomswapuniswap幣總量有多少以太坊幣怎么挖礦網站下載

DYDX
COIN:7.14趨勢反轉 多頭發起反攻?_NBA

7.14比特幣行情解析 大餅昨日行情如同過山車忽上忽下,高位觸及20100一線后瞬間瀑布,直接跌至18900一線,給到我們多單進場機會,隨后一路震蕩上行至20400一線.

1900/1/1 0:00:00
DAPP:L1新公鏈的故事還能講多久?_怎么得到以太坊幣的錢

牛市針對敘事進行優化,熊市針對基本面進行優化。2022年顯然處于熊市中,不僅因為大多數加密代幣比之前的歷史高點下跌了90%,還因為市場參與者的注意力已經從炒作推動的旁氏狂熱轉移到可持續的經濟模型.

1900/1/1 0:00:00
REA:加密貨幣凜冬已至 未來將何去何從 ——Treasure Project(藏寶計劃)_TREASURE

今年,對全球經濟衰退和40多年來最嚴重通脹的擔憂給新興的加密貨幣市場造成了嚴重破壞。這是一個加密貨幣的凜冬,迫使一度雄心勃勃的公司破產,也迫使投資者進入了恐慌性拋售模式.

1900/1/1 0:00:00
ETH:美國6月通脹爆表 加密市場作何反應?_BTC

昨晚,美國公布了6月數據通脹,季調CPI年率9.1%,預期8.80%,前值8.60%,為1981年11月以來最大增幅。美國6月季調后CPI月率錄得1.3%,創2005年9月以來新高.

1900/1/1 0:00:00
TOP:全球最大游戲零售企業 GameStop 推出NFT市場_topg幣最新消息

在推出新的基于以太坊的NFT錢包測試版不到60天的時間里,GameStop上線了他們期待已久的NFT市場.

1900/1/1 0:00:00
CELO:UNI V3上線公鏈Celo、首發就遇到了問題?_SWAP

Uniswap今日宣布已在公鏈Celo上部屬V3合約,是Uniswap第五個部屬V3的公鏈,同時也稱將帶來氣候友善的再生代幣經濟,Celo官方首批已經于鏈上建立碳信用代幣MC02相關流動性.

1900/1/1 0:00:00
ads