買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > Luna > Info

區塊鏈:金色觀察|Uniswap V3的“漏洞”風云_UNI

Author:

Time:1900/1/1 0:00:00

熊市的盛夏,黑客攻擊頻出,讓已經對價格無感的持幣者們還要為安全擔心。

北京時間7月12日上午9時,幣安創始人趙長鵬發布推文:

“我們的威脅情報在ETH區塊鏈上檢測到UniswapV3存在潛在漏洞。到目前為止,黑客已經竊取了4295ETH,他們正在通過TornadoCash進行洗錢。有人可以通知Uniswap

嗎?我們可以提供幫助。謝謝。”

并附上了黑客地址:

金色午報 | 10月29日午間重要動態一覽:7:00-12:00關鍵詞:成都、泰達、波卡、鹽城、SushiSwap

1. 成都數字人民幣試點已覆蓋5萬人;

2. 泰達向ERC20 USDT預增發池添加6億USDT;

3. 波卡正式加入BSN開放聯盟鏈;

4. 鹽城市中級人民法院宣判WoToken傳銷案二審結果:維持原判;

5. 青島市招標項目使用區塊鏈存證技術;

6. 研究:疫情引發投資者購買比特幣;

7. OKEx否認交易所使用單簽名比特幣冷錢包的說法;

8. Sigma?Prime已發布以太坊2.0客戶端Lighthouse v0.3.2;

9. SushiSwap兩天內將宣布重要里程碑。[2020/10/29]

該地址已經被Etherscan標注為黑客地址。

金色財經挖礦數據播報 | BCH今日全網算力下降7.86%:金色財經報道,據蜘蛛礦池數據顯示:

BTC全網算力122.279EH/s,挖礦難度17.56T,目前區塊高度645357,理論收益0.00000797/T/天。

ETH全網算力215.211TH/s,挖礦難度2672.63T,目前區塊高度10733137,理論收益0.00986958/100MH/天。

BSV全網算力1.999EH/s,挖礦難度0.29T,目前區塊高度649752,理論收益0.00045026/T/天。

BCH全網算力2.638EH/s,挖礦難度0.36T,目前區塊高度649979,理論收益0.00034119/T/天。[2020/8/26]

很快,趙長鵬又發文并附上與Uniswap溝通的截圖表示:

金色講堂 | Blake:DeFi則是2020年關鍵的一年,金融是區塊鏈上的原生應用之一:在今日舉行的金色講堂第23期《2020年區塊鏈產業投資邏輯》中,了得資本投資總監Blake表示,除了經典的數字貨幣支付外,Web3+DAPP和DeFi會在今年繼續擴大占領市場份額和保持熱度,典型的應用比如DAO,預言機,分布式域名系統,去中心化證書管理等等,在基礎設施隨著通信技術突破和共識創新之后,分布式應用會更接近中心化應用的使用體驗但可以規避中心化各種問題; DeFi則是2020年關鍵的一年,金融是區塊鏈上的原生應用之一,公鏈上各類抵押資產已經達到一定數量級最新數據顯示超過了十億美元,金融服務形式也會不斷豐富和完善,也是我們著重關注的。此外還有圍繞區塊鏈業務展開的服務平臺,比如券商,合規和咨詢等大型服務商也會上線,為金融機構入場做好了準備。更多詳情點擊原文鏈接。[2020/2/7]

“與Uniswap團隊聯系后,協議是安全的。該攻擊看起來像是來自網絡釣魚攻擊。團隊反應迅速。都很好。對于警報很抱歉。要學會保護自己免受網絡釣魚。不要點擊鏈接。”

金色財經現場報道 ConsenSys創始人宣布了從根本上簡化企業使用區塊鏈技術解決方案:金色財經現場報道,今日在Coindesk 2018共識會議上,ConsenSys創始人Joseph Lubin宣布了從根本上簡化企業使用區塊鏈技術的ConsenSys解決方案,他表示這將改變我們如何共同建設社會,經濟和系統。[2018/5/15]

Uniswap創始人Haydenz?Adams也回復趙長鵬的最新推文:

“這是一種網絡釣魚攻擊,導致一些LPNFT被從批準惡意交易的個人手中奪取,與協議完全無關,這是一個很好的提醒,以保護自己免受網絡釣魚,不要點擊惡意鏈接。”

這看似是一次公開的簡單的溝通,但已經引起外界的情緒。

有twitter用戶評價趙長鵬:

“他創造了FUD,他是第一個發現它的人……,在不確定的情況下,他在Uniswap的用戶中引起恐慌。這一切都是他精心策劃的,他目標是在Uniswap用戶中產生不信任。并且認為幣安是非常安全的,用戶都應該遷移到那里,這個人非常惡意。”

也有twitter用戶表示:

“Uniswap似乎隱藏了一些東西。”

更多的用戶討論的核心是:

“趙長鵬發推文而不是私下詢問團隊,即使是一個漏洞,但實際與合約沒有關系,幣安團隊沒有去仔細核查這個漏洞,而直接發了推文,這讓實際情況變得很糟糕。”

但似乎有用戶支持趙長鵬的操作,該用戶表示:

“當這樣的事情發生的時候,你們也是希望事實透明的人,任何人都可以看到趙長鵬發布的鏈上漏洞被利用的消息,這樣就會很快被傳到團隊。”

此用戶似乎將趙長鵬發布推文公布消息的行為類比為鏈上透明可見的交易。除了討論操作之外,還有用戶對以太坊的編程語言有所表態。

該用戶認為:

“所有這些黑客行為,都在使用這種不安全的語言。最好使用另一種程序語言,否則這種情況會一直發生。”

很明顯的,該用戶認為以太坊上的編程語言導致了合約編輯過程中的漏洞較多,而這促成了黑客攻擊。

但仍有其他用戶表達了相反意見。其表示:

“這是一次網絡釣魚攻擊。也就代表代碼沒有錯。除非比特幣可以阻止人們成為社會工程的犧牲品,否則你不會成為這里的聰明人。”

經由這一次小的黑客攻擊引發的討論,角度很全面。

首先是行業內普遍認為,安全漏洞會是對合約、協議團隊的打擊。作為行業標桿的Uniswap其合約一直備受推崇,而此次非合約漏洞的烏龍,會是一次利空,讓有用戶不信任該團隊和產品。

因此,有用戶會質疑趙長鵬,筆者記得幾年前,在Uniswap初出茅廬的時候,也和幣安發生過因合約問題導致的資產責任爭論。

其次,經核查后,此次黑客攻擊是因為釣魚攻擊,這是利用用戶行為的漏洞,而不是因為黑客發現了合約代碼編輯上的漏洞以及鏈上漏洞導致的。

這也算是社會化攻擊中的一種,因為用戶未能識別危險的鏈接、網站、工具等,被盜取了私鑰,或截取了代幣授權,而轉移了用戶資產。

嚴格來說,這與平臺無關,并且,在完全開放的鏈上,這樣的黑客攻擊方式,無法尋覓,用戶只能自認倒霉。

最后,當用戶提及以太坊編程語言漏洞較多的信息,已經把安全防護討論深入到了基礎設施的部分,在很多新鏈上確實也因為應用新語言提升了安全級別,但對于安全事件來說,技術不能修正人的錯誤。

公鏈上是原始森林,對于錢包團隊以及defi等團隊無法提前識別是否有安全問題,只能提示會有安全風險,同時,也無法控制用戶行為,只要私鑰等暴露在外部環境里,就有可能被盜取,且沒有第三方可以去負責追回損失。

這也是用戶無法左右的地方,在原始森林里只能自己保護自己。

Tags:SWAPUNIUniswap區塊鏈ESWAPunisat錢包安裝教程uniswap幣為什么漲不起來區塊鏈適合什么人做

Luna
UNI:去中心化交易所(DEX)的無限戰爭_ChilliSwap

用戶使用DEX的行為特征是資產自持,錢包授權,無須托管,用之方來,用完即走,在極低的遷移成本下DEX基本不具備Web2互聯網產品的用戶網絡效應,所以即使對DEX賽道的頭部選手而言.

1900/1/1 0:00:00
SOL:讀懂MEV2.0:用戶如何成為MEV受益者?_OLA

原文標題:《MEV2.0:MPSV打破MEV市場寡頭壟斷,使用戶被動收益》原文作者:AliSheikh原文編譯:Skypiea自2017年以來,最大可提取價值或「MEV」經歷了幾項重大創新.

1900/1/1 0:00:00
以太坊:押注 Web3:日本加密市場觀察_以太坊交易所有幾個

日本加密資產交易市場 對于任何進入加密市場的投資者,其加密生涯的第一站是中心化交易所。1.1日本國民如何參與加密市場投資在日本國內,購買加密資產需要開通獲準加密資產交易商個人或者法人加密資產賬戶.

1900/1/1 0:00:00
人工智能:北京首例“比特幣挖礦案”宣判_比特幣最新價格美元行情走勢

北京首例比特幣“挖礦”合同案二審已經宣判,二審法院北京市第三中級人民法院明確認定涉案“挖礦”合同無效.

1900/1/1 0:00:00
加密貨幣:數據解讀Q2加密市場:NFT和Web3并沒被擊倒_區塊鏈

隨著Terra生態系統的崩潰、以及加密領域重要參與者的暴雷我們正在經歷著史無前例的“加密寒冬”.

1900/1/1 0:00:00
穩定幣:金色觀察 | Aave加入穩定幣戰爭:速覽Aave穩定幣GHO_aave幣的中文叫什么

2020年7月7日,Aave社區發布征求意見提案,提議引入以太坊上與美元掛鉤的超額抵押穩定幣GHO.

1900/1/1 0:00:00
ads