以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

UNI:金色觀察|Uniswap V3的“漏洞”風云

Author:

Time:1900/1/1 0:00:00

熊市的盛夏,黑客攻擊頻出,讓已經對價格無感的持幣者們還要為安全擔心。

北京時間7月12日上午9時,幣安創始人趙長鵬發布推文:

“我們的威脅情報在ETH區塊鏈上檢測到UniswapV3存在潛在漏洞。到目前為止,黑客已經竊取了4295ETH,他們正在通過TornadoCash進行洗錢。有人可以通知Uniswap

嗎?我們可以提供幫助。謝謝。”

并附上了黑客地址:

加州機動車輛管理局正試圖通過區塊鏈技術提高效率:金色財經報道,加密軟件公司Oxhead Alpha總裁Andrew Smith表示,我們正試圖通過區塊鏈技術提高加州機動車輛管理局(DMV)的效率,加州是美國汽車登記數量最多的地方,可能很快就能使用區塊鏈技術來驗證汽車所有權和登記。

Andrew補充說,OxheadAlpha專注于推進協議、研究和開發,并正在轉向Tezos區塊鏈,以便提供更好、更快和更便宜的案例。[2023/2/3 11:44:26]

該地址已經被Etherscan標注為黑客地址。

很快,趙長鵬又發文并附上與Uniswap溝通的截圖表示:

Web3消息基礎設施Notifi獲得1000萬美元種子輪融資:金色財經報道,Web3通信基礎設施平臺Notifi周二表示,該公司已獲得1,000萬美元的種子基金超額認購,該基金由之前的支持者Hashed和Race Capital共同領投。其他投資者包括Struck Capital、HRT Capital、Wintermute、淡馬錫創建的Superscrypt,使其總融資達到1250萬美元。

Notify將很快推出Notifi Hub,這是一個Web3收件箱,將跨鏈通知和消息聚合到一個中心,目前處于測試階段,為用戶提供一個集中的位置,以跟蹤和管理他們在不同區塊鏈、錢包和dapp上的所有消息和警報。(techcrunch)[2022/11/9 7:23:08]

“與Uniswap團隊聯系后,協議是安全的。該攻擊看起來像是來自網絡釣魚攻擊。團隊反應迅速。都很好。對于警報很抱歉。要學會保護自己免受網絡釣魚。不要點擊鏈接。”

FTX (FTT) 24小時交易量突破43億美元,現報5美元:11月9日消息,據CoinGecko數據顯示,FTXToken(FTT)24小時交易量已達4,331,930,178億美元。據FTX行情數據顯示,FTT現報5美元,24小時跌幅71.8%。[2022/11/9 12:38:30]

Uniswap創始人Haydenz?Adams也回復趙長鵬的最新推文:

“這是一種網絡釣魚攻擊,導致一些LPNFT被從批準惡意交易的個人手中奪取,與協議完全無關,這是一個很好的提醒,以保護自己免受網絡釣魚,不要點擊惡意鏈接。”

這看似是一次公開的簡單的溝通,但已經引起外界的情緒。

美股三大指數集體收跌,標普500指數跌0.72%:金色財經報道,行情顯示,美股三大指數集體收跌,道指跌0.5%,標普500指數跌0.72%,納指跌1.25%。[2022/8/18 12:32:44]

有twitter用戶評價趙長鵬:

“他創造了FUD,他是第一個發現它的人……,在不確定的情況下,他在Uniswap的用戶中引起恐慌。這一切都是他精心策劃的,他目標是在Uniswap用戶中產生不信任。并且認為幣安是非常安全的,用戶都應該遷移到那里,這個人非常惡意。”

也有twitter用戶表示:

“Uniswap似乎隱藏了一些東西。”

更多的用戶討論的核心是:

“趙長鵬發推文而不是私下詢問團隊,即使是一個漏洞,但實際與合約沒有關系,幣安團隊沒有去仔細核查這個漏洞,而直接發了推文,這讓實際情況變得很糟糕。”

但似乎有用戶支持趙長鵬的操作,該用戶表示:

“當這樣的事情發生的時候,你們也是希望事實透明的人,任何人都可以看到趙長鵬發布的鏈上漏洞被利用的消息,這樣就會很快被傳到團隊。”

此用戶似乎將趙長鵬發布推文公布消息的行為類比為鏈上透明可見的交易。除了討論操作之外,還有用戶對以太坊的編程語言有所表態。

該用戶認為:

“所有這些黑客行為,都在使用這種不安全的語言。最好使用另一種程序語言,否則這種情況會一直發生。”

很明顯的,該用戶認為以太坊上的編程語言導致了合約編輯過程中的漏洞較多,而這促成了黑客攻擊。

但仍有其他用戶表達了相反意見。其表示:

“這是一次網絡釣魚攻擊。也就代表代碼沒有錯。除非比特幣可以阻止人們成為社會工程的犧牲品,否則你不會成為這里的聰明人。”

經由這一次小的黑客攻擊引發的討論,角度很全面。

首先是行業內普遍認為,安全漏洞會是對合約、協議團隊的打擊。作為行業標桿的Uniswap其合約一直備受推崇,而此次非合約漏洞的烏龍,會是一次利空,讓有用戶不信任該團隊和產品。

因此,有用戶會質疑趙長鵬,筆者記得幾年前,在Uniswap初出茅廬的時候,也和幣安發生過因合約問題導致的資產責任爭論。

其次,經核查后,此次黑客攻擊是因為釣魚攻擊,這是利用用戶行為的漏洞,而不是因為黑客發現了合約代碼編輯上的漏洞以及鏈上漏洞導致的。

這也算是社會化攻擊中的一種,因為用戶未能識別危險的鏈接、網站、工具等,被盜取了私鑰,或截取了代幣授權,而轉移了用戶資產。

嚴格來說,這與平臺無關,并且,在完全開放的鏈上,這樣的黑客攻擊方式,無法尋覓,用戶只能自認倒霉。

最后,當用戶提及以太坊編程語言漏洞較多的信息,已經把安全防護討論深入到了基礎設施的部分,在很多新鏈上確實也因為應用新語言提升了安全級別,但對于安全事件來說,技術不能修正人的錯誤。

公鏈上是原始森林,對于錢包團隊以及defi等團隊無法提前識別是否有安全問題,只能提示會有安全風險,同時,也無法控制用戶行為,只要私鑰等暴露在外部環境里,就有可能被盜取,且沒有第三方可以去負責追回損失。

這也是用戶無法左右的地方,在原始森林里只能自己保護自己。

來源:金色財經

Tags:SWAPUniswapUNI區塊鏈PapayaSwapuniswap幣為什么漲不起來Blockchain Cuties Universe區塊鏈專業怎么樣

比特幣價格今日行情
比特幣:比特幣絕地求生, 先跌后漲的原因何在?

讀懂趨勢,預見未來。大家好。昨天晚上20:30,美聯儲公布了最新的CPI數據,再度刷新了近40年新高,7月底加息至少75個基點,甚至不排除100個基點.

1900/1/1 0:00:00
ENT:如何構建加密銀行系統?

這篇文章探討在DeFi上構建金融系統所需的基礎。盡管DeFi領域有諸多創新,它們中的大部分都是在重復投機。我們今天討論構建有效金融體系所需的必要部件,能為實體經濟提供資金.

1900/1/1 0:00:00
ELLA:一覽模塊化執行層 Fuel:采用 UTXO 模型支持并行交易執行

Fuel是最早部署在以太坊主網上的首個OptimisticRollup,主要適用以支付為中心的應用.

1900/1/1 0:00:00
ARE:魔力城市——握手原子世界的全新平行宇宙

2021年的資本市場全體動員布局元宇宙,試圖利用AR虛擬現實和VR增強現實把我等帶入另一平行世界。但更高的科技力量在當前對于大眾來說僅僅是用來展示.

1900/1/1 0:00:00
NFT:金色Web3.0日報 | 多鏈NFT協議Citizen Finance疑似被攻擊

DeFi數據 1.DeFi代幣總市值:372.3億美元 DeFi總市值數據來源:coingecko2.過去24小時去中心化交易所的交易量:31.

1900/1/1 0:00:00
不做內容的品牌沒有未來_文案撰寫海報設計視頻剪輯后期制作拍攝服務微抖紅代運營公司

內容農場對短視頻內容行業產生的影響主要有以下四個方面。1.可能導致短視頻數量和質量的失調高產量、低質量的內容一直是內容農場被詬病的原因,這在短視頻時代依然存在.

1900/1/1 0:00:00
ads