加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 波場 > Info

金色觀察|Uniswap V3的“漏洞”風云_UNI:Uniswap

Author:

Time:1900/1/1 0:00:00

熊市的盛夏,黑客攻擊頻出,讓已經對價格無感的持幣者們還要為安全擔心。

北京時間7月12日上午9時,幣安創始人趙長鵬發布推文:

“我們的威脅情報在 ETH 區塊鏈上檢測到 Uniswap V3 存在潛在漏洞。到目前為止,黑客已經竊取了 4295 ETH,他們正在通過 Tornado Cash 進行洗錢。有人可以通知Uniswap

嗎?我們可以提供幫助。謝謝。”

并附上了黑客地址:

金色晨訊 | 10月5日隔夜重要動態一覽:21:00-7:00關鍵詞:灰度、新冠肺炎、錨定幣、Uniswap

1.比特幣波動率觸及23個月低點。

2.美國新冠肺炎確診病例超740萬。

3.灰度以太坊經典信托ETCG兩年來首次出現折價。

4.CME BTC期貨本周形成“10597-10700美元”缺口。

5.BitMEX比特幣永續期貨未平倉合約減少近24%。

6.以太坊鏈上錨定BTC的代幣總量已超12.7萬枚。

7.萊特幣MimbleWimble協議已在測試網啟用。

8.Uniswap月度交易量首次超過Coinbase。

9.比特幣小幅上漲,日內最低報10582.56美元,最高報10697美元。[2020/10/5]

該地址已經被Etherscan標注為黑客地址。

金色晚報 | 6月19日晚間重要動態一覽:12:00-21:00關鍵詞:央行、愛沙尼亞、Filecoin、阿里

1. 央行:要借助區塊鏈等技術 探索金融科技創新監管工具的試點;

2. 外媒:愛沙尼亞開始撤銷大量加密公司許可證以應對洗錢和欺詐風險;

3. 研究:以太坊天價手續費轉賬地址或與龐氏騙局PlusToken有關;

4. 分析:比特幣數據顯示阿根廷通脹失控;

5. 奧地利政府支持新的基于區塊鏈研究項目 以在危機時期提供安全通信渠道;

6. Filecoin目前已有12個非官方節點產出區塊 區塊高度達1625;

7. ETH礦工已同意將Gas上限增加至1250萬 每秒處理事務上升至44個;

8. 阿里巴巴加入IPCSA區塊鏈提單計劃;

9. 螞蟻金服董事長井賢棟:區塊鏈是解決數字化時代信任問題的最佳解決方案。[2020/6/19]

很快,趙長鵬又發文并附上與Uniswap溝通的截圖表示:

分析 | 金色盤面:ETH 沿通道上升:金色盤面綜合分析: ETH 從見底260美元后,一路走高,對山寨幣構成了一定的支撐,技術顯示,在270附近匯聚了黃金位和通道下軌的支撐,鑒于BTC走勢平穩,市場進入反彈周期,投資者不必過于悲觀。[2018/8/26]

“與Uniswap團隊聯系后,協議是安全的。該攻擊看起來像是來自網絡釣魚攻擊。團隊反應迅速。都很好。對于警報很抱歉。要學會保護自己免受網絡釣魚。不要點擊鏈接。”

Uniswap創始人Haydenz?Adams也回復趙長鵬的最新推文:

“這是一種網絡釣魚攻擊,導致一些 LP NFT 被從批準惡意交易的個人手中奪取,與協議完全無關,這是一個很好的提醒,以保護自己免受網絡釣魚,不要點擊惡意鏈接。”

金色財經現場報道 曾林釧:區塊鏈是80、90后最大的機會:金色財經現場報道,在GBLS全球無眠區塊鏈領袖峰會上,來自比萊資本創始人曾林釧表示,區塊鏈有可能是80后,90后最大的機會,區塊鏈在革新我們基本的賬戶體系,創造全新的價值體系,帶來足夠的流動性,而且區塊鏈不會因為人的意志所改變。[2018/6/6]

這看似是一次公開的簡單的溝通,但已經引起外界的情緒。

有twitter用戶評價趙長鵬:

“他創造了 FUD(恐懼、不確定、懷疑),他是第一個發現它的人……(這很奇怪),在不確定的情況下,他在 Uniswap 的用戶中引起恐慌。這一切都是他精心策劃的,他目標是在 Uniswap 用戶中產生不信任。并且認為幣安是非常安全的,用戶都應該遷移到那里,這個人非常惡意。”

也有twitter用戶表示:

“Uniswap似乎隱藏了一些東西。”

更多的用戶討論的核心是:

“趙長鵬發推文而不是私下詢問團隊,即使是一個漏洞,但實際與合約沒有關系,幣安團隊沒有去仔細核查這個漏洞,而直接發了推文,這讓實際情況變得很糟糕。”

但似乎有用戶支持趙長鵬的操作,該用戶表示:

“當這樣的事情發生的時候,你們也是希望事實透明的人,任何人都可以看到趙長鵬發布的鏈上漏洞被利用的消息,這樣就會很快被傳到團隊。”

此用戶似乎將趙長鵬發布推文公布消息的行為類比為鏈上透明可見的交易。除了討論操作之外,還有用戶對以太坊的編程語言有所表態。

該用戶認為:

“所有這些黑客行為,都在使用這種不安全的語言。最好使用另一種程序語言,否則這種情況會一直發生。”

很明顯的,該用戶認為以太坊上的編程語言導致了合約編輯過程中的漏洞較多,而這促成了黑客攻擊。

但仍有其他用戶表達了相反意見。其表示:

“這是一次網絡釣魚攻擊。也就代表代碼沒有錯。除非比特幣可以阻止人們成為社會工程的犧牲品,否則你不會成為這里的聰明人(即技術不能改正人的錯誤)。”

經由這一次小的黑客攻擊引發的討論,角度很全面。

首先是行業內普遍認為,安全漏洞會是對合約、協議團隊的打擊。作為行業標桿的Uniswap其合約一直備受推崇,而此次非合約漏洞的烏龍,會是一次利空,讓有用戶不信任該團隊和產品。

因此,有用戶會質疑趙長鵬,筆者記得幾年前,在Uniswap初出茅廬的時候,也和幣安發生過因合約問題導致的資產責任爭論。

其次,經核查后,此次黑客攻擊是因為釣魚攻擊,這是利用用戶行為的漏洞,而不是因為黑客發現了合約代碼編輯上的漏洞以及鏈上漏洞導致的。

這也算是社會化攻擊中的一種,因為用戶未能識別危險的鏈接、網站、工具等,被盜取了私鑰,或截取了代幣授權,而轉移了用戶資產。

嚴格來說,這與平臺無關,并且,在完全開放的鏈上,這樣的黑客攻擊方式,無法尋覓,用戶只能自認倒霉。

最后,當用戶提及以太坊編程語言漏洞較多的信息,已經把安全防護討論深入到了基礎設施的部分,在很多新鏈上確實也因為應用新語言提升了安全級別,但對于安全事件來說,技術不能修正人的錯誤。

公鏈上是原始森林,對于錢包團隊以及defi等團隊無法提前識別是否有安全問題,只能提示會有安全風險,同時,也無法控制用戶行為,只要私鑰等暴露在外部環境里,就有可能被盜取,且沒有第三方可以去負責追回損失。

這也是用戶無法左右的地方,在原始森林里只能自己保護自己。

Tags:UNISWAPUniswap區塊鏈Dolaimi UniversalNoodleswapuniswap幣排行區塊鏈dapp開發框架

波場
「合久必分」模塊化區塊鏈與數據可用性層_區塊鏈:以太坊

作者: msfew@Foresight Ventures Rollup 的瓶頸 如果你讀了上一篇我所寫的 Rollup 的文章.

1900/1/1 0:00:00
金色趨勢丨牛市來了嗎?_區塊鏈:數字資產

分析 | 金色盤面:ETH短線承壓 注意風控:金色盤面分析:ETH在日線發出底背離信號的同時,2小時出現頂背離現象,目前看形成頂背離的機會較大,而日線也在中軌承壓,在這種周期不協調的情況下.

1900/1/1 0:00:00
金色觀察 | ConsenSys:區塊鏈橋安全指南_區塊鏈:ALI

今天,我們深入研究底層橋的安全性并涵蓋以下內容:?1.?當用戶使用橋時會發生什么2.?我們所說的安全性是什么意思3.?我們會看到哪些類別的橋 4.?橋的安全性比較 5.?可擴展性——你可以搭橋的.

1900/1/1 0:00:00
破解流動性難題:NFT租賃_NFT:NFTBOX

NFT賽道發展至今,NFT的流動性,似乎成了行業內不約而同想要發力的方向。除了多次聚焦NFT二級轉讓市場外,颯姐團隊在之前的文章中已經討論過關于NFT出質與抵押借貸的問題.

1900/1/1 0:00:00
盤點周杰倫的NFT之路 NFT如何借明星之力破圈_NFT:XAUTBEAR幣

7 月 6 日中午 12 點,周杰倫在時隔六年后重磅推出的新專輯《最偉大的作品》先行曲 MV 正式首播,幾分鐘內,有關周董即將發行新專輯的消息也在瞬息間“刷爆”了大家的朋友圈和多個平臺首頁.

1900/1/1 0:00:00
首發 | 永恒牛市的幻滅_EFI:DeFiDrop

本文由“Jsquare Research”原創,授權“金色財經”首發,轉載請注明出處。7 月的市場正在消化著前兩個月的極端波動,投資者們爭論的焦點轉向周期的底部是否在形成,我們也有時間回頭審視.

1900/1/1 0:00:00
ads