加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Gate.io > Info

Uniswap因漏洞被盜?別慌,只是釣魚攻擊_UNI:Uniswap Finance

Author:

Time:1900/1/1 0:00:00

今早,CZ發推提醒:我們團隊在ETH上的UniswapV3上發現了一個潛在漏洞;到目前為止,黑客已經竊取了4295個ETH,他們正在通過TornadoCash洗錢,團隊希望與Uniswap取得聯系。經查詢CZ提示中的智能合約地址發現:確實有大量ETH被從UniswapV3上轉出,但似乎和普通的LP提款交易并無兩樣。

CZ推文發布不久后,一名推特網友@samczsun表示,這不是UniswapV3漏洞利用,而是一次成功的網絡釣魚活動。就在大家對此事展開熱烈討論時,CZ再次發推,曬出與UniswapV3創始人的談話截圖,表示這確實是一次網絡釣魚攻擊,因此導致批準了惡意交易的用戶的一些LPNFT被非法獲取,但這與UniswapV3協議無關,協議是安全的。最后CZ表示抱歉預警,希望大家保護自己免受網絡釣魚,不要點擊惡意鏈接。

Union of Free Daos(UFD)宣布已上線BSC鏈:據官方消息,Union of Free Daos(UFD)宣布已于2023年3月31日正式上線BSC鏈,首日交易量高達300萬u,價格漲幅1541%。“UFD”是以區塊鏈協議價值資產和多鏈合約生態價值應用落地為前提,聯合更多區塊鏈世界的優秀DAO組織資源,由一群UFD聯盟礦主們聯合發起,他們將通過UFD聯盟DAO組織,和區塊鏈協議合約生態聯盟價值應用革新,以實現改變區塊鏈世界金融生態的格局。[2023/4/2 13:39:56]

CoinW即將于9月17日 12:00在DeFi專區上線UNI:據官方消息,CoinW即將于9月17日 12:00在DeFi專區上線UNI/USDT交易對,并開啟開啟“充值送UNI,-0.1%Maker費率”活動;據悉,Uniswap是用于在以太坊上交換ERC-20令牌的協議。它消除了受信任的中介機構和不必要的租金提取形式,從而實現了快速,高效的交易。在權衡取舍的地方,要優先考慮抵抗審查和安全性。Uniswap是根據GPL許可的開源軟件。UNI是Uniswap協議令牌,同時,UNI持有人將立即擁有:Uniswap治理、UNI社區金庫、協議費用切換、ethENS、Uniswap默認列表(tokens.uniswap.eth)、SOCKS流動性代幣。[2020/9/17]

隨及,Uniswap創始人也發推證實了此次事件是一次網絡釣魚攻擊,并感謝CZ的及時提醒。

日本Unimedia將參與加密貨幣挖礦業務:據日經新聞報道,從事日本市場支持的Unimedia將在夏季參與加密貨幣挖礦業務。該公司將與蒙古礦業公司iTools一起向日本的客戶銷售用于采礦的設備,并以電力成本和勞動力成本較低的蒙古作為據點進行挖礦。該公司從12日開始提供預訂服務。在新的采礦服務中,Unimedia購買了中國比特大陸開發的采礦集成電路ASIC,并在日本銷售。且通過在蒙古使用ASIC,客戶可以獲得比特幣作為獎勵。[2018/6/12]

其實,早在6小時前,就有網友發現了此次釣魚攻擊事件。首先是惡意合約污染了事件數據,因此區塊瀏覽器會將“From”索引為合法的“UniswapV3:PositionsNFT”合約。

因此,用戶會看到“UniswapV3:PositionsNFT”向他們發送了一個令牌。他們會好奇并點擊,點擊后會將它們定向到域名為“/Uniswplp.com”的地址,該域名地址模仿了真實的Uniswap地址。

然后,盜竊者托管的網站在單擊文檔時調用了ethall()。這個函數的內容被篡改了,但是我們可以理解為它做了兩件事:a)將你的地址和瀏覽器客戶端信息發送到/66312712367123.com,可讓盜竊者用于非法活動。b)試圖竊取你的資產。PeckShield也對此次事件進行了回顧調查:證實了以上推斷,認為擁有UniswapV3流動性頭寸的人誤點進釣魚網站導致LPNFT被盜。

雖然只是常見的釣魚攻擊,這波操作卻引起了市場恐慌。UNI在二級市場的表現出現較大波動,最低一度跌至$5.23,截止發文暫報為$5.62。UniswapV3作為DEX的龍頭,擁有著有大量的流動性,鎖倉量更是位于前列,并呈不斷增長趨勢。在行業緊縮、龍頭競爭的當下,CZ的“小小烏龍”在社交媒體上容易被“過度解讀”。也有網友表示,CZ的做法沒有錯,如果不是重量級的行業大佬對此事件公開預警,UniswapV3團隊可能也不會關注并迅速采取行動,CZ的反應速度很快。Odaily星球日報也在此提醒大家,近期黑客進行釣魚攻擊事件頻發,一個釣魚模版就可以批量復制出大量不同釣魚網站,作惡成本極低。希望普通用戶提高警惕,加強安全意識,時刻保持懷疑,避免成為下一個受害者。

Tags:UNIUniswapSWAPETHMetahero UniverseUniswap FinanceAnyswapethical怎么記

Gate.io
一文看懂Sui:Move編程語言之父打造的新公鏈_SUI:GAS

Sui同Aptos一樣都是從Facebook出走創業的Web3公鏈項目,Facebook作為一個老牌Web2項目,近期已有眾多區塊鏈人才紛紛出走創業,Facebook是否會一鯨落.

1900/1/1 0:00:00
NFT數據日報 | “平價NFT”Gnomeville受到巨鯨青睞(7.13)_NFT:BIT

NFT數據日報是由Odaily星球日報與NFT數據整合平臺NFTGO合作的一檔欄目,旨在向NFT愛好者與投資者展示近24小時的NFT市場整體規模、交易活躍度.

1900/1/1 0:00:00
天橋資本計劃推出一只專注于Web3和加密創企的新基金_比特幣:RAMA價格

Odaily星球日報譯者|念銀思唐 摘要: -新基金將專注于私營Web3金融科技公司和成長中的加密公司;-SkyBridge此前曾暫停對旗下一只基金的贖回,原因是其持有大量比特幣頭寸.

1900/1/1 0:00:00
ETH周報 | 以太坊Goerli測試網將于8月10日左右合并;Polygon將推出Polygon zkEVM公共測試網(7.18-7.24)_以太坊:以太坊

作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 一、整體概述 EthHub聯合創始人sassal.eth發推表示,以太坊Goerli測試網將于8月8日至10日左右進行合并過渡.

1900/1/1 0:00:00
XCarnival宣布未來兩年投入5000ETH打造「Security Star」計劃_XCarnival:VAL

6月26日,攻擊者利用合約漏洞攻擊,造成XCarnival平臺直接損失3087ETH。XCarnival團隊成員不斷努力,經過與攻擊者多輪談判,首期追繳到1467個ETH.

1900/1/1 0:00:00
StarkWare:以太坊擴容最佳團隊,80億美元高估了嗎?_ARK:STARK幣

如果說上一個牛市最后的敘事是公鏈,那么在本輪牛市最后的謝幕表演中,Layer2尤其是zkRollups是當之無愧的主角.

1900/1/1 0:00:00
ads