買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > MANA > Info

Uniswap:金色觀察|Uniswap V3的“漏洞”風云_SWAP

Author:

Time:1900/1/1 0:00:00

熊市的盛夏,黑客攻擊頻出,讓已經對價格無感的持幣者們還要為安全擔心。

北京時間7月12日上午9時,幣安創始人趙長鵬發布推文:

“我們的威脅情報在ETH區塊鏈上檢測到UniswapV3存在潛在漏洞。到目前為止,黑客已經竊取了4295ETH,他們正在通過TornadoCash進行洗錢。有人可以通知Uniswap

嗎?我們可以提供幫助。謝謝。”

并附上了黑客地址:

加速器LongHashX推出以ZK為主題的加速計劃:4月27日消息,LongHash Ventures 旗下加速器 LongHashX 宣布其 ZK 為主題的加速計劃已開放申請,注冊開放至 6 月底,加速計劃將從 7 月底開始,到 2023 年 11 月的演示日結束。

為期 12 周的加速計劃提供兩個獨立的軌道,包括 ZK 加速器計劃以及 ZK Builders 獎學金計劃,其中 ZK 加速器計劃將選出 5 個項目,可獲得 10 萬美元的資金和獲得來自 zkSync、Scroll、Linea、Herodotus、Taiko 等項目創始團隊的指導和支持;此外,ZK Builders 獎學金將選出 20-25 個項目。[2023/4/27 14:31:04]

該地址已經被Etherscan標注為黑客地址。

BTC 最近5年活躍供應百分比達歷史新高:金色財經報道,據Glassnode數據顯示,BTC供應百分比最近活躍5年以上達到歷史新高,數額為26.117%。[2022/12/1 21:15:30]

很快,趙長鵬又發文并附上與Uniswap溝通的截圖表示:

“與Uniswap團隊聯系后,協議是安全的。該攻擊看起來像是來自網絡釣魚攻擊。團隊反應迅速。都很好。對于警報很抱歉。要學會保護自己免受網絡釣魚。不要點擊鏈接。”

Uniswap創始人Haydenz?Adams也回復趙長鵬的最新推文:

“這是一種網絡釣魚攻擊,導致一些LPNFT被從批準惡意交易的個人手中奪取,與協議完全無關,這是一個很好的提醒,以保護自己免受網絡釣魚,不要點擊惡意鏈接。”

a16z普通合伙人Krishnan:“臨時幫助一下”馬斯克:金色財經報道,a16z普通合伙人Sriram Krishnan在社交媒體上發布了一張來自Twitter舊金山辦事處的照片,并寫道他正在與其他一些“偉大的人在一起臨時幫助一下Elon Musk”,Sriram Krishnan補充稱他和a16z相信Twitter是一家非常重要的公司,可以對世界產生巨大影響,而Elon Musk是實現這一目標的人。目前尚不清楚Sriram Krishnan和a16z將在Twitter公司扮演什么角色,他本人也拒絕對此事做進一步置評。(decrypt)[2022/11/1 12:04:31]

這看似是一次公開的簡單的溝通,但已經引起外界的情緒。

美國立法者要求20家加密貨幣公司提供“多元化信息”:金色財經報道,美國眾議院金融服務委員會主席Maxine Waters與Joyce Beatty等其他眾議員致信美國20家加密貨幣公司,敦促他們提供有關其包容做法的更多信息。給這些公司的信中包括一份調查問卷,讓加密公司說明他們去年實施了哪些多元化和包容性做法。據悉,20家加密貨幣公司包含Coinbase、FTX、Binance.US、AAVE等。這封信最后回復期限是9月2日。(The Block)[2022/8/5 12:03:57]

有twitter用戶評價趙長鵬:

“他創造了FUD,他是第一個發現它的人……,在不確定的情況下,他在Uniswap的用戶中引起恐慌。這一切都是他精心策劃的,他目標是在Uniswap用戶中產生不信任。并且認為幣安是非常安全的,用戶都應該遷移到那里,這個人非常惡意。”

也有twitter用戶表示:

“Uniswap似乎隱藏了一些東西。”

更多的用戶討論的核心是:

“趙長鵬發推文而不是私下詢問團隊,即使是一個漏洞,但實際與合約沒有關系,幣安團隊沒有去仔細核查這個漏洞,而直接發了推文,這讓實際情況變得很糟糕。”

但似乎有用戶支持趙長鵬的操作,該用戶表示:

“當這樣的事情發生的時候,你們也是希望事實透明的人,任何人都可以看到趙長鵬發布的鏈上漏洞被利用的消息,這樣就會很快被傳到團隊。”

此用戶似乎將趙長鵬發布推文公布消息的行為類比為鏈上透明可見的交易。除了討論操作之外,還有用戶對以太坊的編程語言有所表態。

該用戶認為:

“所有這些黑客行為,都在使用這種不安全的語言。最好使用另一種程序語言,否則這種情況會一直發生。”

很明顯的,該用戶認為以太坊上的編程語言導致了合約編輯過程中的漏洞較多,而這促成了黑客攻擊。

但仍有其他用戶表達了相反意見。其表示:

“這是一次網絡釣魚攻擊。也就代表代碼沒有錯。除非比特幣可以阻止人們成為社會工程的犧牲品,否則你不會成為這里的聰明人。”

經由這一次小的黑客攻擊引發的討論,角度很全面。

首先是行業內普遍認為,安全漏洞會是對合約、協議團隊的打擊。作為行業標桿的Uniswap其合約一直備受推崇,而此次非合約漏洞的烏龍,會是一次利空,讓有用戶不信任該團隊和產品。

因此,有用戶會質疑趙長鵬,筆者記得幾年前,在Uniswap初出茅廬的時候,也和幣安發生過因合約問題導致的資產責任爭論。

其次,經核查后,此次黑客攻擊是因為釣魚攻擊,這是利用用戶行為的漏洞,而不是因為黑客發現了合約代碼編輯上的漏洞以及鏈上漏洞導致的。

這也算是社會化攻擊中的一種,因為用戶未能識別危險的鏈接、網站、工具等,被盜取了私鑰,或截取了代幣授權,而轉移了用戶資產。

嚴格來說,這與平臺無關,并且,在完全開放的鏈上,這樣的黑客攻擊方式,無法尋覓,用戶只能自認倒霉。

最后,當用戶提及以太坊編程語言漏洞較多的信息,已經把安全防護討論深入到了基礎設施的部分,在很多新鏈上確實也因為應用新語言提升了安全級別,但對于安全事件來說,技術不能修正人的錯誤。

公鏈上是原始森林,對于錢包團隊以及defi等團隊無法提前識別是否有安全問題,只能提示會有安全風險,同時,也無法控制用戶行為,只要私鑰等暴露在外部環境里,就有可能被盜取,且沒有第三方可以去負責追回損失。

這也是用戶無法左右的地方,在原始森林里只能自己保護自己。

來源:金色財經

Tags:UniswapSWAPUNITERuniswap幣不見了DailySwap TokenUNIC幣StarterCoin

MANA
以太坊:以太坊價格在突破之路上面臨有3 個障礙_RChain

以太坊的價格在從最近的暴跌中復蘇的道路上面臨三個障礙。隨著機構流入以太坊基金的增加,專家認為合并是改善情緒的關鍵.

1900/1/1 0:00:00
LAND:7.16區塊鏈比特幣以太坊昨晚反彈破位后續能否繼續上破_upbithoa金融資產交易所

西班牙加密貨幣交易所Bit2me正在尋求吸納另一家西班牙交易所2gether的用戶,本月早些時候,2gether封鎖了用戶對其交易平臺的訪問.

1900/1/1 0:00:00
TET:河南儲戶風波深思后背發冷_RouletteToken

???這是一個連銀行都不靠譜的年代,太離譜了。???河南村鎮銀行儲戶的事情,在歷經波折之后,現在河南給出了先行賠付的方案。???但對于地方政府和儲戶來說,兩敗俱傷.

1900/1/1 0:00:00
EDA:數藏2.0新征程-鯨藏首創稀缺實物收藏新模式_MemeDAO

親愛的鯨藏用戶: 您好,鯨藏從成立以來定位就是收藏,而不僅僅只是數字藏品。此次數字藏品和實物收藏品的結合,是鯨藏第一次針對“數藏2.0”新模式的探索.

1900/1/1 0:00:00
DEX:TT將正式上線Heco 并開啟多鏈部署_CHECKR價格

“趨勢是漲出來的,信仰是跌出來的”。從投資角度來看,優質資產的每一輪下跌,都是一次絕妙的補倉機會。從行業角度來看,大行情的每一輪洗牌,都勢必會推動行業的迭代升級.

1900/1/1 0:00:00
ENC:盡管價格挫傷 但持有的大餅數量持續下滑_tokencan交易所可靠嗎

根據記錄的統計數據,大約49天前,交易所持有的比特幣數量約為250.3萬。從那時起,價值47.6億美元的比特幣已從集中式加密貨幣交易所中移除,因為今天有227.5萬美元在交易平臺上.

1900/1/1 0:00:00
ads