以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

Uniswap因漏洞被盜?別慌,只是釣魚攻擊_Uniswap:uni幣最新消息

Author:

Time:1900/1/1 0:00:00

今早,CZ發推提醒:我們團隊在ETH上的UniswapV3上發現了一個潛在漏洞;到目前為止,黑客已經竊取了4295個ETH,他們正在通過TornadoCash洗錢,團隊希望與Uniswap取得聯系。經查詢CZ提示中的智能合約地址發現:確實有大量ETH被從UniswapV3上轉出,但似乎和普通的LP提款交易并無兩樣。

CZ推文發布不久后,一名推特網友@samczsun表示,這不是UniswapV3漏洞利用,而是一次成功的網絡釣魚活動。就在大家對此事展開熱烈討論時,CZ再次發推,曬出與UniswapV3創始人的談話截圖,表示這確實是一次網絡釣魚攻擊,因此導致批準了惡意交易的用戶的一些LPNFT被非法獲取,但這與UniswapV3協議無關,協議是安全的。最后CZ表示抱歉預警,希望大家保護自己免受網絡釣魚,不要點擊惡意鏈接。

過去一小時推特討論量:BTC位居第一 UNI升至第二:CoinTrendz.com數據顯示,過去一小時推特討論量排行中,BTC憑借128的討論量排名第一,UNI以57的討論量位居第二,ETH以41的討論量位居第三位。討論量排名四至十位的分別為:LINK(34)、NANO(17)、QNT(12)、XRP(10)、RSR(10)、LTC(9)、ALPHA(9)。[2020/11/16 20:54:50]

IOST鏈上“Uniswap”流水破千萬:據官方消息,近日,IOST鏈上全DeFi生態平臺PowerDeFi正式上線主網。據DappRadar數據,PowerDeFi 7日成交量已突破千萬,達14,718,559.324212 IOST。PowerDeFi平臺由IOST節點合伙人Powermine開發,該平臺不止有極受歡迎的Uniswap交易所端口,還包含了完整的Perpetual生態,如借貸、Staking等。更多創新的新型DeFi玩法即將上線,這將大大增加PER的應用性、交易量及其整體價值。作為領先的區塊鏈技術應用平臺,IOST主網從開發環境的基本面上來講,對開發者極其友好,0手續費也保證了用戶使用IOST鏈上DeFi應用的便捷性。[2020/8/4]

隨及,Uniswap創始人也發推證實了此次事件是一次網絡釣魚攻擊,并感謝CZ的及時提醒。

Balancer Labs:警惕Uniswap上以0x6cb8開頭的BAL代幣騙局:非托管投資組合管理服務商Balancer Labs發推稱,Uniswap上以0x6cb8開頭的Balancer(BAL)代幣是騙局,BAL還沒有被創建。當官方代幣被部署時,我們將通過此推特賬號宣布。[2020/6/14]

其實,早在6小時前,就有網友發現了此次釣魚攻擊事件。首先是惡意合約污染了事件數據,因此區塊瀏覽器會將“From”索引為合法的“UniswapV3:PositionsNFT”合約。

因此,用戶會看到“UniswapV3:PositionsNFT”向他們發送了一個令牌。他們會好奇并點擊,點擊后會將它們定向到域名為“/Uniswplp.com”的地址,該域名地址模仿了真實的Uniswap地址。

然后,盜竊者托管的網站在單擊文檔時調用了ethall()。這個函數的內容被篡改了,但是我們可以理解為它做了兩件事:a)將你的地址和瀏覽器客戶端信息發送到/66312712367123.com,可讓盜竊者用于非法活動。b)試圖竊取你的資產。PeckShield也對此次事件進行了回顧調查:證實了以上推斷,認為擁有UniswapV3流動性頭寸的人誤點進釣魚網站導致LPNFT被盜。

雖然只是常見的釣魚攻擊,這波操作卻引起了市場恐慌。UNI在二級市場的表現出現較大波動,最低一度跌至$5.23,截止發文暫報為$5.62。UniswapV3作為DEX的龍頭,擁有著有大量的流動性,鎖倉量更是位于前列,并呈不斷增長趨勢。在行業緊縮、龍頭競爭的當下,CZ的“小小烏龍”在社交媒體上容易被“過度解讀”。也有網友表示,CZ的做法沒有錯,如果不是重量級的行業大佬對此事件公開預警,UniswapV3團隊可能也不會關注并迅速采取行動,CZ的反應速度很快。Odaily星球日報也在此提醒大家,近期黑客進行釣魚攻擊事件頻發,一個釣魚模版就可以批量復制出大量不同釣魚網站,作惡成本極低。希望普通用戶提高警惕,加強安全意識,時刻保持懷疑,避免成為下一個受害者。

Tags:UNISWAPUniswapOSTuni幣最新消息Dniswaplayer幣和uniswap的關系Super Heavy Booster 4

火幣APP下載
Arbitrum奧德賽第二周活動開啟,如何進行交互?_ARB:RBI

Arbitrum奧德賽首周跨鏈橋活動已結束,官方在其社交平臺總結了相關數據:超過43,000枚ETH轉入Arbitrum;超過15萬新地址創建;日交易筆數超過28萬.

1900/1/1 0:00:00
Foresight Ventures市場周報:風險有所緩解,市場博弈情緒上升_NFT:Ampleforth

市場觀點 宏觀流動性 貨幣流動性整體仍緊縮,未來或有松動。美元指數站上107,續創20年以來新高。但是此輪能源等大宗商品價格回落,核心通脹高峰似乎已過.

1900/1/1 0:00:00
熊市閱讀書單:a16z推薦的31本讀物_HER:MANA

a16zcrypto是一家投資于加密和web3初創公司的風險投資基金,其最近宣布了投資45億美元的第四只基金,使他們籌集的資金總額超過76億美元.

1900/1/1 0:00:00
萬字長文解讀NFTfi與場外交易平臺的興起_NFT:PIN

去年,NFT領域收到追捧,很多創新性項目落地,NFT社區也進一步擴大。我們目睹了活躍的NFT藏品從2021年3月初的193個增長到年底的3000多個.

1900/1/1 0:00:00
Crema:基于非EVM鏈的集中流動性協議_REM:Solana

Uniswap、Aave、Compound等協議奠定了DeFi的堅實基礎,也向大家展示了DeFi1.0生態強大的可組合性以及顛覆力.

1900/1/1 0:00:00
解析「Web3悖論」的內在機理與突破路徑_WEB:tokenlon幣有價值嗎

原文作者:Spike原文編輯:JerryCrypto編者按孟子曰︰魚,我所欲也;熊掌,亦我所欲也。二者不可得兼。Web3的世界里:去中心化技術,大眾所欲也;應用價值,亦大眾所欲也。二者不可得兼.

1900/1/1 0:00:00
ads