以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > SOL > Info

金色觀察|Uniswap V3的“漏洞”風云_NFT:SWAP

Author:

Time:1900/1/1 0:00:00

熊市的盛夏,黑客攻擊頻出,讓已經對價格無感的持幣者們還要為安全擔心。

北京時間7月12日上午9時,幣安創始人趙長鵬發布推文:

“我們的威脅情報在ETH區塊鏈上檢測到UniswapV3存在潛在漏洞。到目前為止,黑客已經竊取了4295ETH,他們正在通過TornadoCash進行洗錢。有人可以通知Uniswap

嗎?我們可以提供幫助。謝謝。”

并附上了黑客地址:

1inch社區新提案提議停止收集Swap盈余:5月30日消息,1inch社區發起新提案1IP-28 ,提議停止在1inch聚合協議收集Swap盈余(Swap Surplus),在兌換過程中自動將任何兌換盈余資金重新路由給用戶。提案指出,Swap價差盈余(也稱為正滑點,當執行價格略高于報價時會出現這種情況)作為一種收入來源可能會對少數用戶產生負面影響,為了改善用戶體驗,因此決定進行優化。[2023/5/31 11:49:04]

該地址已經被Etherscan標注為黑客地址。

很快,趙長鵬又發文并附上與Uniswap溝通的截圖表示:

“與Uniswap團隊聯系后,協議是安全的。該攻擊看起來像是來自網絡釣魚攻擊。團隊反應迅速。都很好。對于警報很抱歉。要學會保護自己免受網絡釣魚。不要點擊鏈接。”

Yuga Labs對其比特幣NFT系列TwelveFold進行像素升級等更新:金色財經報道,Yuga Labs首席內容官Michael Figge在社交媒體透露,此前基于比特幣網絡發布的NFT系列TwelveFold已進行了升級更新,原始件為1,000 x 1,000像素,但現在每件作品都更新為12,000 x 12,000像素格式,分辨率也升級到144K。此外,TwelveFold NFT持有者也將會收到相應數字藏品的帶框實物印刷品,該印刷品將免費交付。[2023/4/29 14:34:04]

Uniswap創始人Haydenz?Adams也回復趙長鵬的最新推文:

幣安在哥倫比亞推出預付加密卡:金色財經報道,幣安宣布在哥倫比亞推出預付加密卡,允許哥倫比亞所有幣安用戶使用有效國民身份證在全球超過 9000 萬家商戶線下或線上使用加密貨幣(包括比特幣和 BNB)進行購買和支付賬單,其加密貨幣在支付時將實時轉換為法定貨幣。該卡還提供高達 8% 的購買現金返還和零手續費的 ATM 取款。哥倫比亞是繼阿根廷和巴西之后,第三個支持該產品的拉丁美洲國家。[2023/3/11 12:55:25]

“這是一種網絡釣魚攻擊,導致一些LPNFT被從批準惡意交易的個人手中奪取,與協議完全無關,這是一個很好的提醒,以保護自己免受網絡釣魚,不要點擊惡意鏈接。”

灰度考慮將APE、CRO和KNC添加到觀察列表中:金色財經報道,灰度考慮將APE、CRO和KNC添加到觀察列表中。[2022/7/13 2:11:14]

這看似是一次公開的簡單的溝通,但已經引起外界的情緒。

有twitter用戶評價趙長鵬:

“他創造了FUD,他是第一個發現它的人……,在不確定的情況下,他在Uniswap的用戶中引起恐慌。這一切都是他精心策劃的,他目標是在Uniswap用戶中產生不信任。并且認為幣安是非常安全的,用戶都應該遷移到那里,這個人非常惡意。”

也有twitter用戶表示:

“Uniswap似乎隱藏了一些東西。”

更多的用戶討論的核心是:

“趙長鵬發推文而不是私下詢問團隊,即使是一個漏洞,但實際與合約沒有關系,幣安團隊沒有去仔細核查這個漏洞,而直接發了推文,這讓實際情況變得很糟糕。”

但似乎有用戶支持趙長鵬的操作,該用戶表示:

“當這樣的事情發生的時候,你們也是希望事實透明的人,任何人都可以看到趙長鵬發布的鏈上漏洞被利用的消息,這樣就會很快被傳到團隊。”

此用戶似乎將趙長鵬發布推文公布消息的行為類比為鏈上透明可見的交易。除了討論操作之外,還有用戶對以太坊的編程語言有所表態。

該用戶認為:

“所有這些黑客行為,都在使用這種不安全的語言。最好使用另一種程序語言,否則這種情況會一直發生。”

很明顯的,該用戶認為以太坊上的編程語言導致了合約編輯過程中的漏洞較多,而這促成了黑客攻擊。

但仍有其他用戶表達了相反意見。其表示:

“這是一次網絡釣魚攻擊。也就代表代碼沒有錯。除非比特幣可以阻止人們成為社會工程的犧牲品,否則你不會成為這里的聰明人。”

經由這一次小的黑客攻擊引發的討論,角度很全面。

首先是行業內普遍認為,安全漏洞會是對合約、協議團隊的打擊。作為行業標桿的Uniswap其合約一直備受推崇,而此次非合約漏洞的烏龍,會是一次利空,讓有用戶不信任該團隊和產品。

因此,有用戶會質疑趙長鵬,筆者記得幾年前,在Uniswap初出茅廬的時候,也和幣安發生過因合約問題導致的資產責任爭論。

其次,經核查后,此次黑客攻擊是因為釣魚攻擊,這是利用用戶行為的漏洞,而不是因為黑客發現了合約代碼編輯上的漏洞以及鏈上漏洞導致的。

這也算是社會化攻擊中的一種,因為用戶未能識別危險的鏈接、網站、工具等,被盜取了私鑰,或截取了代幣授權,而轉移了用戶資產。

嚴格來說,這與平臺無關,并且,在完全開放的鏈上,這樣的黑客攻擊方式,無法尋覓,用戶只能自認倒霉。

最后,當用戶提及以太坊編程語言漏洞較多的信息,已經把安全防護討論深入到了基礎設施的部分,在很多新鏈上確實也因為應用新語言提升了安全級別,但對于安全事件來說,技術不能修正人的錯誤。

公鏈上是原始森林,對于錢包團隊以及defi等團隊無法提前識別是否有安全問題,只能提示會有安全風險,同時,也無法控制用戶行為,只要私鑰等暴露在外部環境里,就有可能被盜取,且沒有第三方可以去負責追回損失。

這也是用戶無法左右的地方,在原始森林里只能自己保護自己。

來源:金色財經

Tags:SWAPUniswapUNINFTNFTSwapslayer幣和uniswap的關系ROR Universe元宇宙nft怎么賺錢

SOL
StarkWare推出StarkNet一明年才會空投 !_ARK:STA

昨天,三箭資本創始人朱蘇分享的一封電子郵件暗示正在制作StarkWare代幣。StarkWare現在透露它確實打算推出一種代幣,該代幣將于今年晚些時候上線.

1900/1/1 0:00:00
股價出現反彈趨勢,每日優鮮醞釀新機會_HAI:Revain

生鮮電商前置倉行業的主要玩家們,正在更加努力地調整業務方向,向盈利目標靠攏。雖然何時實現確定性盈利難以預測,但從頭部玩家最近一系列的動作來看,每日優鮮們目前的思路已經是高度聚焦核心市場.

1900/1/1 0:00:00
MetaSwap宣布設立200萬美元的Web3投資基金_WEB3:ETA

要點: ●?MetaSwap設立200萬美元的Web3投資基金。比特幣價格上漲至2.9萬美元,導致空頭交易者被清算1.22億美元:金色財經報道,自上周末貝萊德向美國證監會申請在美國推出BTC S.

1900/1/1 0:00:00
未來之城City of Meta打造基于區塊鏈的元宇宙虛擬實境城市生態系統_NFT:COM

CityofMeta作為一個在虛擬實境中實現的集社交、娛樂、商業、購物、游戲等屬性于一體的沉浸式交互空間,利用全球最先進的?3D創建引擎在虛擬現實世界里搭出復刻現實世界的各類場景.

1900/1/1 0:00:00
BNS打造BSC公鏈 Web 3.0 時代的身份系統_ENS:web3游戲邊玩邊賺

毫無疑問,去中心化身份是Web3.0的核心拼圖。從山寨幣時代,到ICO時代,再到DEFI/NFT時代,每次都不缺拿去中心化身份講故事的項目。投資人和投機者,也樂于為這樣的故事買單.

1900/1/1 0:00:00
專訪zkLend聯創JaneMa:熊市暴露的問題會加速推動DeFi被主流采用_STARK:STA

zkLend是一個建立在StarkNet基礎上的Layer2借貸協議,融合zk-rollup的可擴展性和以太坊的安全性,具有卓越的交易速度、低廉的交易成本等優勢.

1900/1/1 0:00:00
ads