以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

金色觀察|Uniswap V3的“漏洞”風云_UNI:SWAP

Author:

Time:1900/1/1 0:00:00

熊市的盛夏,黑客攻擊頻出,讓已經對價格無感的持幣者們還要為安全擔心。

北京時間7月12日上午9時,幣安創始人趙長鵬發布推文:

“我們的威脅情報在ETH區塊鏈上檢測到UniswapV3存在潛在漏洞。到目前為止,黑客已經竊取了4295ETH,他們正在通過TornadoCash進行洗錢。有人可以通知Uniswap

嗎?我們可以提供幫助。謝謝。”

并附上了黑客地址:

金色財經挖礦數據播報 | ETH今日全網算力上漲4.70%:金色財經報道,據蜘蛛礦池數據顯示:

BTC全網算力114.035EH/s,挖礦難度17.35T,目前區塊高度640499,理論收益0.00000841/T/天。

ETH全網算力189.989TH/s,挖礦難度2467.27T,目前區塊高度10519304,理論收益0.01017005/100MH/天。

BSV全網算力1.950EH/s,挖礦難度0.29T,目前區塊高度645001,理論收益0.00046160/T/天。

BCH全網算力2.760EH/s,挖礦難度0.37T,目前區塊高度645252,理論收益0.00032609/T/天。[2020/7/24]

該地址已經被Etherscan標注為黑客地址。

金色午報 | 3月15日午間重要動態一覽:7:00-12:00關鍵詞:特朗普、ETC減產、孔雀碼、Coinbase

1. 特朗普新冠病測試結果呈陰性。

2. 中國銀行前副行長:比特幣不可能成為“數字黃金”。

3. 云南省區塊鏈中心掛牌成立,區塊鏈溯源商品碼“孔雀碼”正式發布。

4. 聯通研究院完成“區塊鏈企業復工復產備案平臺”部署,推動復工。

5. ETC預計于2天后迎來減產。

6. 格魯吉亞將學歷證書納入Cardano支持的區塊鏈。

7. 荷蘭紅十字會接受比特幣捐款以抗擊新冠病。

8. Coinbase交易所12日交易量超過15億美元,創下該交易所2020年歷史新高。[2020/3/15]

很快,趙長鵬又發文并附上與Uniswap溝通的截圖表示:

金色晨訊 | 3月12日隔夜重要動態一覽:21:00-7:00關鍵詞:俄羅斯、Telegram、阿里巴巴、CoinPip、火幣

1. 俄羅斯試圖封鎖包括Telegram開放網絡在內的互聯網技術。

2. 美國自由黨總統候選人提議建立去中心化貨幣系統。

3. 阿里巴巴在巴西注冊區塊鏈交易系統專利。

4. 加密貨幣支付提供商CoinPip已停止運營。

5. 美國南卡羅來納州新決議鼓勵推廣區塊鏈技術。

6. 火幣回應5000枚BTC轉賬:只是熱錢包轉冷錢包。

7. USDC Treasury向以太坊網絡增發1000萬枚USDC。

8. BTC現報7931美元,近24小時上漲0.42%,市值為1447.31億美元。[2020/3/12]

“與Uniswap團隊聯系后,協議是安全的。該攻擊看起來像是來自網絡釣魚攻擊。團隊反應迅速。都很好。對于警報很抱歉。要學會保護自己免受網絡釣魚。不要點擊鏈接。”

金色財經現場報道 中國工程院院士劉韻潔:未來網絡要適應與實體經濟深度融合:在Ulord公鏈發布會上,中國工程院院士劉韻潔表示,全球產業界正在紛紛進行未來網絡的布局,我們國家發改委正在進行未來網絡基礎設施的工程立項。高清視頻傳輸業務需要區塊鏈技術支撐才能發展下去,高速網絡、5G、云計算和大數據如何和區塊鏈更好結合,還需要大量的探索和研究。[2018/5/22]

Uniswap創始人Haydenz?Adams也回復趙長鵬的最新推文:

“這是一種網絡釣魚攻擊,導致一些LPNFT被從批準惡意交易的個人手中奪取,與協議完全無關,這是一個很好的提醒,以保護自己免受網絡釣魚,不要點擊惡意鏈接。”

這看似是一次公開的簡單的溝通,但已經引起外界的情緒。

有twitter用戶評價趙長鵬:

“他創造了FUD,他是第一個發現它的人……,在不確定的情況下,他在Uniswap的用戶中引起恐慌。這一切都是他精心策劃的,他目標是在Uniswap用戶中產生不信任。并且認為幣安是非常安全的,用戶都應該遷移到那里,這個人非常惡意。”

也有twitter用戶表示:

“Uniswap似乎隱藏了一些東西。”

更多的用戶討論的核心是:

“趙長鵬發推文而不是私下詢問團隊,即使是一個漏洞,但實際與合約沒有關系,幣安團隊沒有去仔細核查這個漏洞,而直接發了推文,這讓實際情況變得很糟糕。”

但似乎有用戶支持趙長鵬的操作,該用戶表示:

“當這樣的事情發生的時候,你們也是希望事實透明的人,任何人都可以看到趙長鵬發布的鏈上漏洞被利用的消息,這樣就會很快被傳到團隊。”

此用戶似乎將趙長鵬發布推文公布消息的行為類比為鏈上透明可見的交易。除了討論操作之外,還有用戶對以太坊的編程語言有所表態。

該用戶認為:

“所有這些黑客行為,都在使用這種不安全的語言。最好使用另一種程序語言,否則這種情況會一直發生。”

很明顯的,該用戶認為以太坊上的編程語言導致了合約編輯過程中的漏洞較多,而這促成了黑客攻擊。

但仍有其他用戶表達了相反意見。其表示:

“這是一次網絡釣魚攻擊。也就代表代碼沒有錯。除非比特幣可以阻止人們成為社會工程的犧牲品,否則你不會成為這里的聰明人。”

經由這一次小的黑客攻擊引發的討論,角度很全面。

首先是行業內普遍認為,安全漏洞會是對合約、協議團隊的打擊。作為行業標桿的Uniswap其合約一直備受推崇,而此次非合約漏洞的烏龍,會是一次利空,讓有用戶不信任該團隊和產品。

因此,有用戶會質疑趙長鵬,筆者記得幾年前,在Uniswap初出茅廬的時候,也和幣安發生過因合約問題導致的資產責任爭論。

其次,經核查后,此次黑客攻擊是因為釣魚攻擊,這是利用用戶行為的漏洞,而不是因為黑客發現了合約代碼編輯上的漏洞以及鏈上漏洞導致的。

這也算是社會化攻擊中的一種,因為用戶未能識別危險的鏈接、網站、工具等,被盜取了私鑰,或截取了代幣授權,而轉移了用戶資產。

嚴格來說,這與平臺無關,并且,在完全開放的鏈上,這樣的黑客攻擊方式,無法尋覓,用戶只能自認倒霉。

最后,當用戶提及以太坊編程語言漏洞較多的信息,已經把安全防護討論深入到了基礎設施的部分,在很多新鏈上確實也因為應用新語言提升了安全級別,但對于安全事件來說,技術不能修正人的錯誤。

公鏈上是原始森林,對于錢包團隊以及defi等團隊無法提前識別是否有安全問題,只能提示會有安全風險,同時,也無法控制用戶行為,只要私鑰等暴露在外部環境里,就有可能被盜取,且沒有第三方可以去負責追回損失。

這也是用戶無法左右的地方,在原始森林里只能自己保護自己。

Tags:SWAPUniswapUNI區塊鏈Lilith Swapuniswap幣不見了Bitcoin Unicorn區塊鏈dapp開發

狗狗幣價格
山雨欲來風滿樓 數字藏品平臺將迎巨變_SHI:SHIB

從「野蠻生長」到「價值回歸」。所謂風為雨頭,暴雨將至先刮大風。若說年初的數藏行業之風還是暖風熏得藏友醉,直把平臺作金臺的話,那么3月末至今的幾陣平地而起的狂風已讓行業為之震動.

1900/1/1 0:00:00
八年拋售即將結束 Ripple前CTO套現了多少錢?_XRP:PLE

近些年來存在感越來越低的Ripple即將迎來一件“大事”。JedBalance最新數據顯示,Ripple第一任首席技術官JedMcCaleb的錢包內僅剩下17945934枚XRP,依照0.31美.

1900/1/1 0:00:00
熊市下的 Coinbase:虧損、裁員、股價暴跌_OIN:KINBA幣

加密貨幣交易所第一股Coinbase進入艱難時刻。 撰文:凱爾 隨著6月27日美股收盤,Coinbase股票價格定格在55.96美元,盤中下跌10.76%,而在去年4月,其作為加密資產交易所「第.

1900/1/1 0:00:00
DAO 治理入門必讀手冊 手把手教你如何參與_ANK:lbank交易所不能出金

DAO治理是協調成員和達成共識的工具和策略。撰文:EthHunter,Bankless經營一個組織有時候就像養貓一樣復雜,需要去控制或管理一群形色各異的人,但也有簡單的方法.

1900/1/1 0:00:00
Web3的啟示:暴力強權對經濟的意義?_PERA:web3游戲有哪些

譯者語 “不存在什么財產,不存在什么支配,也沒有我的和你的之分;每個人能得到的就是他的,只要他能保得住.

1900/1/1 0:00:00
一場歷史級別的熊市_以太坊:比特幣

文章來源:glassnodeinsights2022年對比特幣和以太坊來說是艱難的一年,它們的估值受到了嚴重的打擊.

1900/1/1 0:00:00
ads