買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > Ethereum > Info

SWAP:金色觀察|Uniswap V3的“漏洞”風云_區塊鏈

Author:

Time:1900/1/1 0:00:00

熊市的盛夏,黑客攻擊頻出,讓已經對價格無感的持幣者們還要為安全擔心。

北京時間7月12日上午9時,幣安創始人趙長鵬發布推文:

“我們的威脅情報在 ETH 區塊鏈上檢測到 Uniswap V3 存在潛在漏洞。到目前為止,黑客已經竊取了 4295 ETH,他們正在通過 Tornado Cash 進行洗錢。有人可以通知Uniswap

嗎?我們可以提供幫助。謝謝。”

并附上了黑客地址:

金色午報 | 12月5日午間重要動態一覽:7:00-12:00關鍵詞:2020世界區塊鏈大會、OCC、Ripple

1.Ripple出售價值1500萬美元的速匯金股票;

2.YAM Finance提案對Yam使命宣言進行投票;

3.美國眾議院金融服務委員會主席:建議拜登撤銷OCC加密貨幣相關指導;

4.騰訊云區塊鏈總經理李力:互聯網缺乏大規模用戶協同的框架;

5.中國銀行前行長李禮輝:我國需要完善法定數字貨幣的技術路徑;

6.福布斯董事長:比特幣有可能成為新的黃金,但波動性太大;

7.灰度BTC信托增持539枚BTC 灰度ETH信托持倉增長1.72%;

8.京東商城成為數字人民幣紅包試點中首個接入數字人民幣的線上場景;

9.比特幣小幅下跌,日內最低跌至18503美元,主流幣普遍下跌。[2020/12/5 14:05:43]

該地址已經被Etherscan標注為黑客地址。

金色午報|7月7日午間重要動態一覽:7:00-12:00關鍵詞:哈薩克斯坦、央行、韓國、VISA

1. 哈薩克斯坦將加大對區塊獎勵采礦業的投資;

2. 央行數字貨幣研究所在北京、深圳、蘇州三地招實習生;

3. 韓國京畿道計劃啟動由當地穩定幣支持的全民基本收入計劃;

4. 歐洲區塊鏈生態系統未來18個月需要3.5億歐元資金;

5. 我國區塊鏈企業數量超4.5萬 廣東省占比高達52.5%;

6. 報告:建議以區塊鏈技術實現長視頻創作者貢獻度識別和權益分配;

7. VISA招聘區塊鏈工程師強調Ripple、以太坊或比特幣相關工作經驗;

8. DeFi借貸總量突破10億美元;

9. TON開發小組將停止支持測試網絡。[2020/7/7]

很快,趙長鵬又發文并附上與Uniswap溝通的截圖表示:

金色財經3月5日礦幣數據播報:金色財經報道,據幣印礦池poolin及幣印區塊瀏覽器blockin數據顯示:

距BTC減半時間還有65天,預計減半時間:2020-05-10

主流幣挖礦日收益分別為:BTC(¥1.02/T)、ZEC(¥0.40/T)、LTC(¥15.51/G)、BSV(¥1.02/T)、BCH(¥0.99/T)、DASH(¥0.11/G)。

當前熱門礦機數據及凈收益分別為:芯動T3+(BTC,¥26.05)、芯動A9(ZEC,¥14.49)、螞蟻L3+(LTC,¥0.84)。[2020/3/5]

“與Uniswap團隊聯系后,協議是安全的。該攻擊看起來像是來自網絡釣魚攻擊。團隊反應迅速。都很好。對于警報很抱歉。要學會保護自己免受網絡釣魚。不要點擊鏈接。”

金色晨訊 | 國務院金融研究所副所長:區塊鏈可為中小微企業服務:1.國務院金融研究所副所長:區塊鏈技術可以為中小微企業提供服務

2.全球區塊鏈市場規模2023年將達233億美元

3.IBM區塊鏈主管:應專注于當前的買入機會

4.科威特計劃建立國家加密貨幣和支付系統

5.加拿大城市推出首個本地數字貨幣

6.V神:區塊鏈非金融應用比金融應用更具優勢

7.比特幣市場份額接近3個月高點

8.美國SEC主席:ICO可成為籌集資金的有效途徑

9.比特幣市場份額接近3個月高點[2018/12/11]

Uniswap創始人Haydenz?Adams也回復趙長鵬的最新推文:

“這是一種網絡釣魚攻擊,導致一些 LP NFT 被從批準惡意交易的個人手中奪取,與協議完全無關,這是一個很好的提醒,以保護自己免受網絡釣魚,不要點擊惡意鏈接。”

這看似是一次公開的簡單的溝通,但已經引起外界的情緒。

有twitter用戶評價趙長鵬:

“他創造了 FUD(恐懼、不確定、懷疑),他是第一個發現它的人……(這很奇怪),在不確定的情況下,他在 Uniswap 的用戶中引起恐慌。這一切都是他精心策劃的,他目標是在 Uniswap 用戶中產生不信任。并且認為幣安是非常安全的,用戶都應該遷移到那里,這個人非常惡意。”

也有twitter用戶表示:

“Uniswap似乎隱藏了一些東西。”

更多的用戶討論的核心是:

“趙長鵬發推文而不是私下詢問團隊,即使是一個漏洞,但實際與合約沒有關系,幣安團隊沒有去仔細核查這個漏洞,而直接發了推文,這讓實際情況變得很糟糕。”

但似乎有用戶支持趙長鵬的操作,該用戶表示:

“當這樣的事情發生的時候,你們也是希望事實透明的人,任何人都可以看到趙長鵬發布的鏈上漏洞被利用的消息,這樣就會很快被傳到團隊。”

此用戶似乎將趙長鵬發布推文公布消息的行為類比為鏈上透明可見的交易。除了討論操作之外,還有用戶對以太坊的編程語言有所表態。

該用戶認為:

“所有這些黑客行為,都在使用這種不安全的語言。最好使用另一種程序語言,否則這種情況會一直發生。”

很明顯的,該用戶認為以太坊上的編程語言導致了合約編輯過程中的漏洞較多,而這促成了黑客攻擊。

但仍有其他用戶表達了相反意見。其表示:

“這是一次網絡釣魚攻擊。也就代表代碼沒有錯。除非比特幣可以阻止人們成為社會工程的犧牲品,否則你不會成為這里的聰明人(即技術不能改正人的錯誤)。”

經由這一次小的黑客攻擊引發的討論,角度很全面。

首先是行業內普遍認為,安全漏洞會是對合約、協議團隊的打擊。作為行業標桿的Uniswap其合約一直備受推崇,而此次非合約漏洞的烏龍,會是一次利空,讓有用戶不信任該團隊和產品。

因此,有用戶會質疑趙長鵬,筆者記得幾年前,在Uniswap初出茅廬的時候,也和幣安發生過因合約問題導致的資產責任爭論。

其次,經核查后,此次黑客攻擊是因為釣魚攻擊,這是利用用戶行為的漏洞,而不是因為黑客發現了合約代碼編輯上的漏洞以及鏈上漏洞導致的。

這也算是社會化攻擊中的一種,因為用戶未能識別危險的鏈接、網站、工具等,被盜取了私鑰,或截取了代幣授權,而轉移了用戶資產。

嚴格來說,這與平臺無關,并且,在完全開放的鏈上,這樣的黑客攻擊方式,無法尋覓,用戶只能自認倒霉。

最后,當用戶提及以太坊編程語言漏洞較多的信息,已經把安全防護討論深入到了基礎設施的部分,在很多新鏈上確實也因為應用新語言提升了安全級別,但對于安全事件來說,技術不能修正人的錯誤。

公鏈上是原始森林,對于錢包團隊以及defi等團隊無法提前識別是否有安全問題,只能提示會有安全風險,同時,也無法控制用戶行為,只要私鑰等暴露在外部環境里,就有可能被盜取,且沒有第三方可以去負責追回損失。

這也是用戶無法左右的地方,在原始森林里只能自己保護自己。

Tags:區塊鏈SWAPUNIUniswap區塊鏈的四大核心技術EDDASwapUnique.Photouniswap幣總量有多少

Ethereum
數字錢包:數字人民幣智慧學生證:對于特定群體硬錢包_數字貨幣被騙最好的解決辦法

據移動支付網了解,該產品內置NFC模塊,集數字人民幣硬錢包、GPS定位、親情通話、緊急求助、電子圍欄等功能于一身,可為校方、家長和學生提供更加便捷、安全的支付和使用體驗.

1900/1/1 0:00:00
DEFI:兩年前的DeFi弄潮兒 龍頭、藍籌們怎么樣了?_XDEFI

距離Defi Summer轉眼已經過去2個年頭了~Defi經歷了2年多的發展,誕生了無數創新性項目,去年的牛市更是掀起了以OHM為代表的Defi2.0盛宴,便眼見他起高樓,眼見他宴賓客.

1900/1/1 0:00:00
NBS:Paradigm:DAO 的創建策略和法律包裝指南_bspt幣未來前景

原文標題:《Paradigm:通過法律如何包裝一個 DAO?》轉自公號:老雅痞(laoyapi)Web3 的一個重要特點是,基于區塊鏈的技術使個人能夠以新的形式組織起來.

1900/1/1 0:00:00
UPS:深度解讀Layer2可擴展性:項目如何在ZK-Rollups和子網之間進行選擇?_ROL

最近,像Solana和BNB Chain這樣流行的一層網絡由于同時運行著DeFi協議、NFT市場和Web3游戲而導致網絡宕機。同樣,以太坊也因網絡擁堵和困擾其網絡的昂貴Gas費而飽受批評.

1900/1/1 0:00:00
WEB:解析「Web3悖論」的內在機理與突破路徑_TOKEN

編者按 孟子曰︰魚,我所欲也;熊掌,亦我所欲也。二者不可得兼。Web3的世界里:去中心化技術,大眾所欲也;應用價值,亦大眾所欲也。二者不可得兼.

1900/1/1 0:00:00
WEB:全面解讀ZK-Rollup的現狀、前景和痛點_ROL

最近,像Solana和BNB Chain這樣受歡迎的第1層(L1),由于在各自的網絡上同時運行DeFi協議、NFT市場和Web3游戲而導致了網絡中斷.

1900/1/1 0:00:00
ads