買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > Coinw > Info

比特幣:金色觀察|Uniswap V3的“漏洞”風云_UNI

Author:

Time:1900/1/1 0:00:00

熊市的盛夏,黑客攻擊頻出,讓已經對價格無感的持幣者們還要為安全擔心。

北京時間7月12日上午9時,幣安創始人趙長鵬發布推文:

“我們的威脅情報在 ETH 區塊鏈上檢測到 Uniswap V3 存在潛在漏洞。到目前為止,黑客已經竊取了 4295 ETH,他們正在通過 Tornado Cash 進行洗錢。有人可以通知Uniswap

嗎?我們可以提供幫助。謝謝。”

并附上了黑客地址:

金色午報|1月4日午間重要動態一覽:7:00-12:00關鍵詞:Yearn Finance、數字人民幣、彭博社、Bitwise

1.Yearn Finance通過新代幣經濟模型提案,未來 YFI 持有者需質押代幣才能參與治理;

2.數字人民幣(試點版)App上架各大應用商店;

3.彭博社:蘋果公司去年的股票表現優于比特幣;

4.Bitwise公布2021年低加密指數重組結果,Avalanche取代Uniswap進入10大盤加密指數;

5.三星美國公司與veritree合作使用區塊鏈植樹200萬棵;

6.梅拉尼婭特朗普發推紀念比特幣誕生13周年;

7.馬斯克:比特幣創世區塊讓我想起《創世紀5:命運斗士》游戲;

8.LinksDAO已籌集1050萬美元并計劃2022年推出治理代幣。[2022/1/4 8:23:49]

該地址已經被Etherscan標注為黑客地址。

金色晨訊 | 9月1日隔夜重要動態一覽:21:00-7:00關鍵詞:俄羅斯、DEX、Yearn Finance、南非

1. 俄羅斯擬議法案,加密礦場需向政府報告;

2. DEX月交易量超過100億美元,Uniswap創最高日交易量;

3. Yearn Finance已推出新產品yETH;

4. 車臣共和國總統:不會支持任何利用數字資產的項目;

5. SushiSwap鎖定代幣總價值已超8億美元;

6. 觀點:委內瑞拉人希望通過加密貨幣保障金融安全;

7. 南非稅務局未來幾年或引入更嚴格的加密貨幣法規;

8. 陳偉星遭項目拖欠股份,李笑來透露該項目為幣安;

9. YFI創始人保險項目yinsure.finance已上線,首批支持Aave等6個項目。[2020/9/1]

很快,趙長鵬又發文并附上與Uniswap溝通的截圖表示:

金色晨訊|7月6日隔夜重要動態一覽:21:00-7:00關鍵詞:深圳、Compound、Augur、勒索軟件

1. 深圳市稅務局上線“區塊鏈破產事務辦理聯動云平臺”;

2. 安全專家:在美國比特幣因勒索軟件攻擊損失了約14億美元;

3. Compound社區創建治理提案014創建;

4. 前比特幣基金會主管Brock Pierce宣布其正在競選2020年美國總統;

5. Augur用戶預測特朗普有55%的機會贏得連任;

6. ETH非零地址數量再創歷史新高 達4283萬個;

7. 生態環境部研究員:要積極發展綠色生態環保產業與區塊鏈等產業融合;

8. 鄭州不動產登記部門推出‘鄭E登’ 利用區塊鏈技術連接不動產登記系統和銀行系統。

9. BTC現報9081.33美元,當前加密貨幣市場總市值為2610.13億美元。[2020/7/6]

“與Uniswap團隊聯系后,協議是安全的。該攻擊看起來像是來自網絡釣魚攻擊。團隊反應迅速。都很好。對于警報很抱歉。要學會保護自己免受網絡釣魚。不要點擊鏈接。”

金色財經行情播報丨BTC突破9600USDT 上行趨勢延續:據火幣行情顯示,昨晚至今晨,BTC加速上漲,并于今晨6時許最高觸及9620USDT,上行趨勢延續。承壓后回撤于9500USDT附近盤整。繼5月27日BTC在8700USDT美元一線成功獲得支撐后,BTC已連續兩日收漲,累計漲幅逾10%。4小時圖價格突破布林中軌壓制,沿布林帶上軌試探新高,整體多頭能量比較充足。[2020/5/29]

Uniswap創始人Haydenz?Adams也回復趙長鵬的最新推文:

“這是一種網絡釣魚攻擊,導致一些 LP NFT 被從批準惡意交易的個人手中奪取,與協議完全無關,這是一個很好的提醒,以保護自己免受網絡釣魚,不要點擊惡意鏈接。”

這看似是一次公開的簡單的溝通,但已經引起外界的情緒。

有twitter用戶評價趙長鵬:

“他創造了 FUD(恐懼、不確定、懷疑),他是第一個發現它的人……(這很奇怪),在不確定的情況下,他在 Uniswap 的用戶中引起恐慌。這一切都是他精心策劃的,他目標是在 Uniswap 用戶中產生不信任。并且認為幣安是非常安全的,用戶都應該遷移到那里,這個人非常惡意。”

也有twitter用戶表示:

“Uniswap似乎隱藏了一些東西。”

更多的用戶討論的核心是:

“趙長鵬發推文而不是私下詢問團隊,即使是一個漏洞,但實際與合約沒有關系,幣安團隊沒有去仔細核查這個漏洞,而直接發了推文,這讓實際情況變得很糟糕。”

但似乎有用戶支持趙長鵬的操作,該用戶表示:

“當這樣的事情發生的時候,你們也是希望事實透明的人,任何人都可以看到趙長鵬發布的鏈上漏洞被利用的消息,這樣就會很快被傳到團隊。”

此用戶似乎將趙長鵬發布推文公布消息的行為類比為鏈上透明可見的交易。除了討論操作之外,還有用戶對以太坊的編程語言有所表態。

該用戶認為:

“所有這些黑客行為,都在使用這種不安全的語言。最好使用另一種程序語言,否則這種情況會一直發生。”

很明顯的,該用戶認為以太坊上的編程語言導致了合約編輯過程中的漏洞較多,而這促成了黑客攻擊。

但仍有其他用戶表達了相反意見。其表示:

“這是一次網絡釣魚攻擊。也就代表代碼沒有錯。除非比特幣可以阻止人們成為社會工程的犧牲品,否則你不會成為這里的聰明人(即技術不能改正人的錯誤)。”

經由這一次小的黑客攻擊引發的討論,角度很全面。

首先是行業內普遍認為,安全漏洞會是對合約、協議團隊的打擊。作為行業標桿的Uniswap其合約一直備受推崇,而此次非合約漏洞的烏龍,會是一次利空,讓有用戶不信任該團隊和產品。

因此,有用戶會質疑趙長鵬,筆者記得幾年前,在Uniswap初出茅廬的時候,也和幣安發生過因合約問題導致的資產責任爭論。

其次,經核查后,此次黑客攻擊是因為釣魚攻擊,這是利用用戶行為的漏洞,而不是因為黑客發現了合約代碼編輯上的漏洞以及鏈上漏洞導致的。

這也算是社會化攻擊中的一種,因為用戶未能識別危險的鏈接、網站、工具等,被盜取了私鑰,或截取了代幣授權,而轉移了用戶資產。

嚴格來說,這與平臺無關,并且,在完全開放的鏈上,這樣的黑客攻擊方式,無法尋覓,用戶只能自認倒霉。

最后,當用戶提及以太坊編程語言漏洞較多的信息,已經把安全防護討論深入到了基礎設施的部分,在很多新鏈上確實也因為應用新語言提升了安全級別,但對于安全事件來說,技術不能修正人的錯誤。

公鏈上是原始森林,對于錢包團隊以及defi等團隊無法提前識別是否有安全問題,只能提示會有安全風險,同時,也無法控制用戶行為,只要私鑰等暴露在外部環境里,就有可能被盜取,且沒有第三方可以去負責追回損失。

這也是用戶無法左右的地方,在原始森林里只能自己保護自己。

Tags:SWAPUNIUniswap比特幣MiniSwapunisatwalletuniswap幣賣出沒反應比特幣交易網

Coinw
EFI:金色Web3.0周報 | 報告:預計到2027年全球NFT市場規模將達98.45億美元_ETH

1.DeFi代幣總市值:359.67億美元 DeFi總市值 數據來源:coingecko2.過去24小時去中心化交易所的交易量:16.

1900/1/1 0:00:00
區塊鏈:晚間必讀5篇 | 如何構建加密銀行系統?_bitstamp比特幣

1.以太坊2.0大變革 以太坊和 Miner 會走向何方?自2015年以太坊主網上線以來,以太坊經歷了大大小小幾次迭代更新.

1900/1/1 0:00:00
區塊鏈:社交網絡的充分去中心化_ALI

來源:老雅痞 作者:Varun Srinivasan,印度人,畢業于卡內基梅隆大學,曾在微軟工作,后又創立了幫助聽障人士的SoundFocus,目前在Coinbase擔任主管.

1900/1/1 0:00:00
HTT:漫談元宇宙:為何大多數人還觸碰不到元宇宙?_Passive Income Bot

作者:陳玄,Ethereum中文社區首席技術顧問最近元宇宙的熱度似乎下來了,但我們回頭看,【元宇宙】這個詞從一開始闖入我們的生活,到它被賦予各種解釋、加上各種光環——這個詞似乎變得有些虛渺不定.

1900/1/1 0:00:00
BTC:從Web2到Web3 產業互聯網進入“爭氣”時代?_區塊鏈技術通俗講解簡書

Web2消費互聯網卷不動了,Web3“閹割版NFT”數字藏品跟元宇宙營銷被罵泡沫跟噱頭,互聯網人還能從哪兒找增量?好賺的錢賺完了,難邁的坎兒還得邁.

1900/1/1 0:00:00
區塊鏈:金色前哨 | 麥肯錫:2022年已有1200億美元投資于元宇宙_比特幣

2022 年,人們對元宇宙的興趣猛增,幾乎每周都有新報告稱另一個組織投資 Web3或創建新的NFT產品線,麥肯錫的一份新報告闡述了這一新興投資背后的原因.

1900/1/1 0:00:00
ads