買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 狗狗幣 > Info

以太坊:金色觀察|Uniswap V3的“漏洞”風云_Uniswap

Author:

Time:1900/1/1 0:00:00

熊市的盛夏,黑客攻擊頻出,讓已經對價格無感的持幣者們還要為安全擔心。

北京時間7月12日上午9時,幣安創始人趙長鵬發布推文:

“我們的威脅情報在ETH區塊鏈上檢測到UniswapV3存在潛在漏洞。到目前為止,黑客已經竊取了4295ETH,他們正在通過TornadoCash進行洗錢。有人可以通知Uniswap

嗎?我們可以提供幫助。謝謝。”

并附上了黑客地址:

金色晚報 | 10月1日晚間重要動態一覽:12:00-21:00關鍵詞:歐洲、KuCoin、波卡、澳大利亞

1. 歐洲央行申請了“數字歐元”的商標;

2. 價值1710萬美元的KuCoin被盜代幣通過去中心化交易所出售;

3. 以太坊2.0 Medalla測試網Prysm客戶端使用率最高;

4. 澳大利亞總理:將在區塊鏈等科技領域投資5.75億美元;

5. Aave代幣LEND預計在10月3日轉換為AAVE;

6. Tether向以太坊網絡新增發1億5,000萬枚USDT;

7. 波卡二層擴容協議Plasm計劃階段4重新更改PLM代幣總量;

8. Filecoin:太空競賽期間所有的扇區將遷移至主網;

9. 9月份以太坊礦工獲轉賬費用1.66億美元 是比特幣礦工6倍。[2020/10/1]

該地址已經被Etherscan標注為黑客地址。

金色財經行情播報 | BTC局部上升趨勢依舊延續,但多頭整理需求已經顯現:據火幣行情顯示,截至10:00,今日BTC行情在凌晨0點擴大整理后一舉突破7200壓力位,形成上升楔形突破,局部上升趨勢依然延續。從4小時圖看連續收漲7根K線,多頭過于強勁,有一定整理需求。[2020/4/7]

很快,趙長鵬又發文并附上與Uniswap溝通的截圖表示:

“與Uniswap團隊聯系后,協議是安全的。該攻擊看起來像是來自網絡釣魚攻擊。團隊反應迅速。都很好。對于警報很抱歉。要學會保護自己免受網絡釣魚。不要點擊鏈接。”

Uniswap創始人Haydenz?Adams也回復趙長鵬的最新推文:

金色晨訊 | 夜間重要動態一覽:1.以太坊已達到原定伊斯坦布爾升級高度

2.美國國稅局新表格征詢納稅人虛擬貨幣獲利信息

3.巴西聯邦稅務局將對未報告加密貨幣交易的個人和交易所處以罰款

4.廣發銀行正積極探索區塊鏈技術在銀行業務中的應用

5.美國能源公司Crusoe通過比特幣挖礦解決天然氣能源過剩問題

6.德國央行董事會成員:Libra的失敗不會阻止模仿者[2019/12/8]

“這是一種網絡釣魚攻擊,導致一些LPNFT被從批準惡意交易的個人手中奪取,與協議完全無關,這是一個很好的提醒,以保護自己免受網絡釣魚,不要點擊惡意鏈接。”

這看似是一次公開的簡單的溝通,但已經引起外界的情緒。

金色財經訊:以太坊(ETH)價格突破¥7,500,創歷史新高,數據來自韓國交易所Bithumb。[2018/1/4]

有twitter用戶評價趙長鵬:

“他創造了FUD,他是第一個發現它的人……,在不確定的情況下,他在Uniswap的用戶中引起恐慌。這一切都是他精心策劃的,他目標是在Uniswap用戶中產生不信任。并且認為幣安是非常安全的,用戶都應該遷移到那里,這個人非常惡意。”

也有twitter用戶表示:

“Uniswap似乎隱藏了一些東西。”

更多的用戶討論的核心是:

“趙長鵬發推文而不是私下詢問團隊,即使是一個漏洞,但實際與合約沒有關系,幣安團隊沒有去仔細核查這個漏洞,而直接發了推文,這讓實際情況變得很糟糕。”

但似乎有用戶支持趙長鵬的操作,該用戶表示:

“當這樣的事情發生的時候,你們也是希望事實透明的人,任何人都可以看到趙長鵬發布的鏈上漏洞被利用的消息,這樣就會很快被傳到團隊。”

此用戶似乎將趙長鵬發布推文公布消息的行為類比為鏈上透明可見的交易。除了討論操作之外,還有用戶對以太坊的編程語言有所表態。

該用戶認為:

“所有這些黑客行為,都在使用這種不安全的語言。最好使用另一種程序語言,否則這種情況會一直發生。”

很明顯的,該用戶認為以太坊上的編程語言導致了合約編輯過程中的漏洞較多,而這促成了黑客攻擊。

但仍有其他用戶表達了相反意見。其表示:

“這是一次網絡釣魚攻擊。也就代表代碼沒有錯。除非比特幣可以阻止人們成為社會工程的犧牲品,否則你不會成為這里的聰明人。”

經由這一次小的黑客攻擊引發的討論,角度很全面。

首先是行業內普遍認為,安全漏洞會是對合約、協議團隊的打擊。作為行業標桿的Uniswap其合約一直備受推崇,而此次非合約漏洞的烏龍,會是一次利空,讓有用戶不信任該團隊和產品。

因此,有用戶會質疑趙長鵬,筆者記得幾年前,在Uniswap初出茅廬的時候,也和幣安發生過因合約問題導致的資產責任爭論。

其次,經核查后,此次黑客攻擊是因為釣魚攻擊,這是利用用戶行為的漏洞,而不是因為黑客發現了合約代碼編輯上的漏洞以及鏈上漏洞導致的。

這也算是社會化攻擊中的一種,因為用戶未能識別危險的鏈接、網站、工具等,被盜取了私鑰,或截取了代幣授權,而轉移了用戶資產。

嚴格來說,這與平臺無關,并且,在完全開放的鏈上,這樣的黑客攻擊方式,無法尋覓,用戶只能自認倒霉。

最后,當用戶提及以太坊編程語言漏洞較多的信息,已經把安全防護討論深入到了基礎設施的部分,在很多新鏈上確實也因為應用新語言提升了安全級別,但對于安全事件來說,技術不能修正人的錯誤。

公鏈上是原始森林,對于錢包團隊以及defi等團隊無法提前識別是否有安全問題,只能提示會有安全風險,同時,也無法控制用戶行為,只要私鑰等暴露在外部環境里,就有可能被盜取,且沒有第三方可以去負責追回損失。

這也是用戶無法左右的地方,在原始森林里只能自己保護自己。

Tags:SWAPUniswapUNI以太坊SnowSwapuniswap幣UnityVentures以太坊交易所幣種有哪些

狗狗幣
區塊鏈:金色早報 | 美國政府可能在年底前通過穩定幣立法_比特幣

頭條 ▌美國政府可能在年底前通過穩定幣立法金色財經消息,一位美國政府官員表示,美國聯邦政府正在與國會合作制定穩定幣立法,該立法可能在今年年底成為法律.

1900/1/1 0:00:00
HAT:God Hates NFTs靠「抄襲」4天封神_vgod幣怎么樣

撰文:0xLaughing,律動BlockBeats 6月20日當天NFT.NYC會場外抗議的人群6月20日,被Coinbase譽為「NFT世界的超級碗」的NFT.NYC盛會在紐約盛大開幕.

1900/1/1 0:00:00
BTC:SEC為什么拒絕灰度現貨比特幣ETF?_比特幣實時行情最新價格走勢圖

原文編譯:0x711&wzp,BlockBeats比特幣ETF作為跟蹤比特幣價格的資產,無需經過購買比特幣的過程,如注冊交易平臺和通過各種驗證,通過投資比特幣ETF.

1900/1/1 0:00:00
OIN:晚間必讀5篇 | 北京首例“比特幣挖礦案”宣判_EFI

1.金色觀察|UniswapV3的“漏洞”風云公鏈上是原始森林,對于錢包團隊以及defi等團隊無法提前識別是否有安全問題,只能提示會有安全風險,同時,也無法控制用戶行為.

1900/1/1 0:00:00
比特幣:高舜禮:元宇宙能將旅游業咋的_INT

元宇宙是時下很熱的一個詞兒,百度上的相關網頁超過一億,足見其非常火爆。據彭博行業研究報告,預計元宇宙2024年將達8000億美元的市場規模;普華永道則預測,元宇宙2030年將達1.5萬億美元的市.

1900/1/1 0:00:00
加密貨幣:金色晨訊 | 7月11日隔夜重要動態一覽_區塊鏈

21:00-7:00關鍵詞:加息、BlockFi、Binance、Messari1.美聯儲7月加息75個基點的概率為93%;2.

1900/1/1 0:00:00
ads