以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > AAVE > Info

SWAP:金色觀察|Uniswap V3的“漏洞”風云

Author:

Time:1900/1/1 0:00:00

熊市的盛夏,黑客攻擊頻出,讓已經對價格無感的持幣者們還要為安全擔心。

北京時間7月12日上午9時,幣安創始人趙長鵬發布推文:

“我們的威脅情報在ETH區塊鏈上檢測到UniswapV3存在潛在漏洞。到目前為止,黑客已經竊取了4295ETH,他們正在通過TornadoCash進行洗錢。有人可以通知Uniswap

嗎?我們可以提供幫助。謝謝。”

并附上了黑客地址:

金色午報|1月12日午間重要動態一覽:7:00-12:00關鍵詞:ETF、渣打銀行、LooksRare

1.富達加拿大公司將為兩只傳統ETF增加比特幣敞口;

2.數據:加密對沖基金在2021年的平均回報率為214%;

3.渣打銀行2022年全球市場展望:看好金融科技、區塊鏈等行業;

4.哪吒汽車申請“哪吒元宇宙”、“哪鐵宇宙”商標;

5.Web3基金會公布第12次資助計劃;

6.NFT市場LooksRare日交易量逾2.75億美元超越OpenSea;

7.巴林中央銀行完成JPMCoin數字支付試驗;

8.IMF:加密資產與股票同步波動將對金融穩定造成風險;[2022/1/12 8:43:49]

該地址已經被Etherscan標注為黑客地址。

金色晨訊 | CME目前沒有計劃推出實物結算的比特幣期貨:1.Mt Gox受托人要求美國司法部分享Alexander Vinnik的信息。

2.德國WEG銀行計劃從2020年開始處理加密貨幣支付業務。

3.摩根大通和英特爾的前雇員推出收益分享型穩定幣USDD。

4.CME目前沒有計劃推出實物結算的比特幣期貨。

5. Visa、萬事達卡等正重新考慮是否參與Libra。

6.瑞士FINMA主管:FINMA不會阻礙Libra的發展。

7.韓國交易所Coinexchange宣布停止運營。

8.扎克伯格:Facebook和Libra協會希望在Libra啟動之前盡力解決許多問題。

9.巴伐利亞銀行:支持比特幣取代黃金,比特幣價格將達到9萬美元。[2019/10/2]

很快,趙長鵬又發文并附上與Uniswap溝通的截圖表示:

分析 | 金色盤面:BTC期貨合約主力持倉數據:金色盤面綜合分析:截止北京時間9月13日9:11,由BITFINEX、BITMEX兩家交易所的主力多空持倉數據,目前BITFINEX主力空頭依然占優,持倉58.37%,較早盤繼續下降,而BITMEX主力多頭占優,達到60.07%,上升4個點。兩個市場合計主力多頭持倉52.31%,看多人數明顯增加,建議投資者保持理性投資,做好風險控制。[2018/9/13]

“與Uniswap團隊聯系后,協議是安全的。該攻擊看起來像是來自網絡釣魚攻擊。團隊反應迅速。都很好。對于警報很抱歉。要學會保護自己免受網絡釣魚。不要點擊鏈接。”

分析 | 金色盤面:ETH 小幅上漲 走勢稍弱:金色盤面綜合分析:ETH在上升通道內,聯動BTC向上拉升,但BTC突破了昨晚高點,而ETH并未超過昨晚的高點,說明短期內走勢相比BTC稍弱,上方壓力位306。[2018/8/20]

Uniswap創始人Haydenz?Adams也回復趙長鵬的最新推文:

“這是一種網絡釣魚攻擊,導致一些LPNFT被從批準惡意交易的個人手中奪取,與協議完全無關,這是一個很好的提醒,以保護自己免受網絡釣魚,不要點擊惡意鏈接。”

這看似是一次公開的簡單的溝通,但已經引起外界的情緒。

有twitter用戶評價趙長鵬:

“他創造了FUD,他是第一個發現它的人……,在不確定的情況下,他在Uniswap的用戶中引起恐慌。這一切都是他精心策劃的,他目標是在Uniswap用戶中產生不信任。并且認為幣安是非常安全的,用戶都應該遷移到那里,這個人非常惡意。”

也有twitter用戶表示:

“Uniswap似乎隱藏了一些東西。”

更多的用戶討論的核心是:

“趙長鵬發推文而不是私下詢問團隊,即使是一個漏洞,但實際與合約沒有關系,幣安團隊沒有去仔細核查這個漏洞,而直接發了推文,這讓實際情況變得很糟糕。”

但似乎有用戶支持趙長鵬的操作,該用戶表示:

“當這樣的事情發生的時候,你們也是希望事實透明的人,任何人都可以看到趙長鵬發布的鏈上漏洞被利用的消息,這樣就會很快被傳到團隊。”

此用戶似乎將趙長鵬發布推文公布消息的行為類比為鏈上透明可見的交易。除了討論操作之外,還有用戶對以太坊的編程語言有所表態。

該用戶認為:

“所有這些黑客行為,都在使用這種不安全的語言。最好使用另一種程序語言,否則這種情況會一直發生。”

很明顯的,該用戶認為以太坊上的編程語言導致了合約編輯過程中的漏洞較多,而這促成了黑客攻擊。

但仍有其他用戶表達了相反意見。其表示:

“這是一次網絡釣魚攻擊。也就代表代碼沒有錯。除非比特幣可以阻止人們成為社會工程的犧牲品,否則你不會成為這里的聰明人。”

經由這一次小的黑客攻擊引發的討論,角度很全面。

首先是行業內普遍認為,安全漏洞會是對合約、協議團隊的打擊。作為行業標桿的Uniswap其合約一直備受推崇,而此次非合約漏洞的烏龍,會是一次利空,讓有用戶不信任該團隊和產品。

因此,有用戶會質疑趙長鵬,筆者記得幾年前,在Uniswap初出茅廬的時候,也和幣安發生過因合約問題導致的資產責任爭論。

其次,經核查后,此次黑客攻擊是因為釣魚攻擊,這是利用用戶行為的漏洞,而不是因為黑客發現了合約代碼編輯上的漏洞以及鏈上漏洞導致的。

這也算是社會化攻擊中的一種,因為用戶未能識別危險的鏈接、網站、工具等,被盜取了私鑰,或截取了代幣授權,而轉移了用戶資產。

嚴格來說,這與平臺無關,并且,在完全開放的鏈上,這樣的黑客攻擊方式,無法尋覓,用戶只能自認倒霉。

最后,當用戶提及以太坊編程語言漏洞較多的信息,已經把安全防護討論深入到了基礎設施的部分,在很多新鏈上確實也因為應用新語言提升了安全級別,但對于安全事件來說,技術不能修正人的錯誤。

公鏈上是原始森林,對于錢包團隊以及defi等團隊無法提前識別是否有安全問題,只能提示會有安全風險,同時,也無法控制用戶行為,只要私鑰等暴露在外部環境里,就有可能被盜取,且沒有第三方可以去負責追回損失。

這也是用戶無法左右的地方,在原始森林里只能自己保護自己。

Tags:UniswapUNISWAP比特幣layer幣和uniswap的關系unifi幣怎么樣Wallet Swap比特幣的市值是多少

AAVE
AVE:ERC4907 協議能否成為 NFT 市場新動能?

作者:張烽 2022年6月29日,NFT租賃市場DoubleProtocol推出的可租賃NFT標準EIP-4907已通過以太坊開發團隊最終審核.

1900/1/1 0:00:00
HOC:美國紐約法院將召開三箭資本債權人緊急聽證會

7月11日消息,美國紐約一法院已批準召開三箭資本債權人緊急聽證會,該聽證會定于當地時間周二上午舉行,此次聽證會的召開是因為三箭資本創始人被指控不配合清算程序.

1900/1/1 0:00:00
MIC:歐盟政策制定者通過了加密法案MiCA

金色財經消息,歐盟政策制定者通過了已討論近兩年之久的加密法案MiCA,該法案要求,加密貨幣發行人應發布一種稱為“白皮書”的技術宣言,以向當局注冊,并為穩定幣保留適當的銀行式儲備歐元等主權貨幣.

1900/1/1 0:00:00
CAP:國潮NFT出圈 國風IP在數藏領域大放異彩

實際上對于國潮IP們來說,長青的生命力和提及便是大范圍的影響力似乎并不新奇。2018年,故宮博物院將中國文化賦予文創產品,打造出了一個“故宮文創”,在年輕人的心中留下了對于“國潮”最初的印象.

1900/1/1 0:00:00
以太坊:項目周刊 | 比特幣挖礦難度下調1.41%至29.15T 為年內第二次出現連續兩次難度下調

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.

1900/1/1 0:00:00
APP:福州將發放2000萬元數字人民幣紅包

7月14日,據官方消息,為迎接第五屆數字中國建設峰會,福建省福州市將發放2000萬元數字人民幣紅包。12日起,20萬個數字人民幣紅包發放活動開啟線上預約.

1900/1/1 0:00:00
ads