熊市的盛夏,黑客攻擊頻出,讓已經對價格無感的持幣者們還要為安全擔心。
北京時間7月12日上午9時,幣安創始人趙長鵬發布推文:
“我們的威脅情報在ETH區塊鏈上檢測到UniswapV3存在潛在漏洞。到目前為止,黑客已經竊取了4295ETH,他們正在通過TornadoCash進行洗錢。有人可以通知Uniswap
嗎?我們可以提供幫助。謝謝。”
并附上了黑客地址:
TUSD在Binance.US上的交易價格相對于USDT出現折扣:金色財經報道,與美元掛鉤的穩定幣 TrueUSD (TUSD) 在Binance.US上的交易價格相對于USDT出現折扣。TradingView的數據顯示,截至發稿時,TUSD/USDT 貨幣對在Binance.US上的交易價格為0.89美元,周三觸及0.8美元的低點。[2023/6/28 22:05:21]
該地址已經被Etherscan標注為黑客地址。
很快,趙長鵬又發文并附上與Uniswap溝通的截圖表示:
“與Uniswap團隊聯系后,協議是安全的。該攻擊看起來像是來自網絡釣魚攻擊。團隊反應迅速。都很好。對于警報很抱歉。要學會保護自己免受網絡釣魚。不要點擊鏈接。”
一MEV機器人花費31.06ETH交易費進行搶先交易:11月11日消息,PeckShield在推特上表示,一 MEV 機器人花費 31.06 枚以太坊的交易費用對一筆約 2500 萬美元的交易發動「三明治攻擊」,使得打包該區塊的驗證者總共獲得了 32.09 枚以太坊(價值約 4.08 萬美元)的獎勵。[2022/11/11 12:51:52]
Uniswap創始人Haydenz?Adams也回復趙長鵬的最新推文:
“這是一種網絡釣魚攻擊,導致一些LPNFT被從批準惡意交易的個人手中奪取,與協議完全無關,這是一個很好的提醒,以保護自己免受網絡釣魚,不要點擊惡意鏈接。”
Nansen的加密原生消息傳遞應用Nansen Connect已向所有人開放:10月20日消息,區塊鏈數據分析平臺Nansen的加密原生消息傳遞應用Nansen Connect已向所有人開放,用戶可使用熱錢包或硬件錢包鏈接,從而開啟端到端加密的錢包對錢包消息傳遞,并基于NFT或代幣持有量、錢包標簽建立獨家Web3社區,還可擁有數據驅動的配置文件,包括NFT或代幣余額和標簽。[2022/10/20 16:31:14]
這看似是一次公開的簡單的溝通,但已經引起外界的情緒。
有twitter用戶評價趙長鵬:
“他創造了FUD,他是第一個發現它的人……,在不確定的情況下,他在Uniswap的用戶中引起恐慌。這一切都是他精心策劃的,他目標是在Uniswap用戶中產生不信任。并且認為幣安是非常安全的,用戶都應該遷移到那里,這個人非常惡意。”
比特幣全網未確認交易數量為1295筆:金色財經報道,BTC.com數據顯示,目前比特幣全網未確認交易數量為1295筆,全網算力為256.70 EH/s,24小時交易速率為3.18交易/s,目前全網難度為31.36 T,預測下次難度上調9.34%至34.29 T,距離調整還剩2天23小時。[2022/10/7 18:41:57]
也有twitter用戶表示:
“Uniswap似乎隱藏了一些東西。”
更多的用戶討論的核心是:
“趙長鵬發推文而不是私下詢問團隊,即使是一個漏洞,但實際與合約沒有關系,幣安團隊沒有去仔細核查這個漏洞,而直接發了推文,這讓實際情況變得很糟糕。”
但似乎有用戶支持趙長鵬的操作,該用戶表示:
“當這樣的事情發生的時候,你們也是希望事實透明的人,任何人都可以看到趙長鵬發布的鏈上漏洞被利用的消息,這樣就會很快被傳到團隊。”
此用戶似乎將趙長鵬發布推文公布消息的行為類比為鏈上透明可見的交易。除了討論操作之外,還有用戶對以太坊的編程語言有所表態。
該用戶認為:
“所有這些黑客行為,都在使用這種不安全的語言。最好使用另一種程序語言,否則這種情況會一直發生。”
很明顯的,該用戶認為以太坊上的編程語言導致了合約編輯過程中的漏洞較多,而這促成了黑客攻擊。
但仍有其他用戶表達了相反意見。其表示:
“這是一次網絡釣魚攻擊。也就代表代碼沒有錯。除非比特幣可以阻止人們成為社會工程的犧牲品,否則你不會成為這里的聰明人。”
經由這一次小的黑客攻擊引發的討論,角度很全面。
首先是行業內普遍認為,安全漏洞會是對合約、協議團隊的打擊。作為行業標桿的Uniswap其合約一直備受推崇,而此次非合約漏洞的烏龍,會是一次利空,讓有用戶不信任該團隊和產品。
因此,有用戶會質疑趙長鵬,筆者記得幾年前,在Uniswap初出茅廬的時候,也和幣安發生過因合約問題導致的資產責任爭論。
其次,經核查后,此次黑客攻擊是因為釣魚攻擊,這是利用用戶行為的漏洞,而不是因為黑客發現了合約代碼編輯上的漏洞以及鏈上漏洞導致的。
這也算是社會化攻擊中的一種,因為用戶未能識別危險的鏈接、網站、工具等,被盜取了私鑰,或截取了代幣授權,而轉移了用戶資產。
嚴格來說,這與平臺無關,并且,在完全開放的鏈上,這樣的黑客攻擊方式,無法尋覓,用戶只能自認倒霉。
最后,當用戶提及以太坊編程語言漏洞較多的信息,已經把安全防護討論深入到了基礎設施的部分,在很多新鏈上確實也因為應用新語言提升了安全級別,但對于安全事件來說,技術不能修正人的錯誤。
公鏈上是原始森林,對于錢包團隊以及defi等團隊無法提前識別是否有安全問題,只能提示會有安全風險,同時,也無法控制用戶行為,只要私鑰等暴露在外部環境里,就有可能被盜取,且沒有第三方可以去負責追回損失。
這也是用戶無法左右的地方,在原始森林里只能自己保護自己。
來源:金色財經
Tags:UniswapUNISWAPNANuniswap幣最新消息UNIF價格CircleSwapCore Finance
近期我們已經盤點過a16z、Paradigm等頂級加密VC在Web3的布局。通過對比研究,我們不難發現,它們對于GameFi傾注了相當多的資源,尤其是在GameFi基礎設施方面,幾家頂級VC都涉.
1900/1/1 0:00:00三大核心包含了TristerWorld核心價值代幣TWFI,承擔了整個TristerWorld生態的價值承載與社區治理權利的功能;tToken是TristerWorld的生態金融權益憑證.
1900/1/1 0:00:00比特幣合約分析:昨日方面,日線再度連陰收盤,對于日線中的連陰修正,當然還是要去博延續,所以在當前幾乎沒有需要著重來做解析.
1900/1/1 0:00:00天晴了,雨停了,韭菜們覺得自己能行了天黑了,云散了,韭菜們覺得自己完蛋了你看看咱們這幫韭菜們哈,時而陰晴不定,時而又迷之自信.
1900/1/1 0:00:00就在比特幣跌破40,000美元的前幾天,也就是三箭資本破產前兩個月,SuZhu在巴哈馬坐下來接受采訪,他光著一只腳悠閑地在腿下晃動.
1900/1/1 0:00:0012號給到以太坊比特幣現價看空思路目標:1010?比特幣19100,位置順利到達,不知道大家把握的怎么樣,隨后視頻解盤的表達是確認底部支撐有效的情況下走出反抽空間,整體非常符合我們的預期走勢.
1900/1/1 0:00:00