以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > BTC > Info

金色觀察|Uniswap V3的“漏洞”風云_以太坊:uniswap幣不見了

Author:

Time:1900/1/1 0:00:00

熊市的盛夏,黑客攻擊頻出,讓已經對價格無感的持幣者們還要為安全擔心。

北京時間7月12日上午9時,幣安創始人趙長鵬發布推文:

“我們的威脅情報在 ETH 區塊鏈上檢測到 Uniswap V3 存在潛在漏洞。到目前為止,黑客已經竊取了 4295 ETH,他們正在通過 Tornado Cash 進行洗錢。有人可以通知Uniswap

嗎?我們可以提供幫助。謝謝。”

并附上了黑客地址:

金色晨訊 | 12月24日隔夜重要動態一覽:21:00-7:00關鍵詞:美國、易綱、Galaxy Digital、以太坊2.0

1. 美國總統金融市場工作組:監管機構可考慮限制多幣種穩定幣;

2. 易綱:穩妥推進數字貨幣研發,健全法定數字貨幣法律框架;

3. 外媒:Galaxy Digital及Jump Trading已停止做市XRP;

4. 以太坊2.0存款合約地址余額突破200萬枚ETH;

5. 美國國家銀行監事協會反對OCC為非銀行公司提供銀行執照;

6. 比特幣市場主導地位達年內最高水平;

7. 美SEC就經紀交易商托管數字資產問題發表聲明;

8. 1.2億枚USDT由TRC20轉化為ERC20;

9. 灰度資產管理總規模升至164億美元;[2020/12/24 16:20:31]

該地址已經被Etherscan標注為黑客地址。

金色熱搜榜:HT居于榜首:根據金色財經排行榜數據顯示,過去24小時內,HT搜索量高居榜首。具體前五名單如下:HT、BHD、BTM、TRX、BNB。[2020/10/21]

很快,趙長鵬又發文并附上與Uniswap溝通的截圖表示:

“與Uniswap團隊聯系后,協議是安全的。該攻擊看起來像是來自網絡釣魚攻擊。團隊反應迅速。都很好。對于警報很抱歉。要學會保護自己免受網絡釣魚。不要點擊鏈接。”

Uniswap創始人Haydenz?Adams也回復趙長鵬的最新推文:

“這是一種網絡釣魚攻擊,導致一些 LP NFT 被從批準惡意交易的個人手中奪取,與協議完全無關,這是一個很好的提醒,以保護自己免受網絡釣魚,不要點擊惡意鏈接。”

金色晨訊 | G20財長和央行行長會議議題涉數字資產 Coinbase將關閉指數基金:1.易綱行長出席G20財長和央行行長會議,議題涉及數字資產。

2.央行上海總部王同益發文表示,法定數字貨幣是最合適的穩定幣。

3.Bitfinex將暫停法幣存款服務一周。

4.美國北達科他州對三家通過ICO提供欺詐性證券的公司發出停止令。

5.以太坊君士坦丁堡升級或將于11月發布。

6.微軟將開發“身份中心”和“錢包式應用程序”兩種區塊鏈ID產品。

7.Coinbase發言人證實將于月底關閉指數基金。

8.CFTC主席Christopher Giancarlo表示,機構投資者有助于數字貨幣市場“成熟”。

9.玉溪推出“區塊鏈香煙” 采用區塊鏈技術溯源。[2018/10/13]

這看似是一次公開的簡單的溝通,但已經引起外界的情緒。

金色相對論丨新世界城創始人嚴志:中心化不是問題 信息不對稱才是問題:在本期金色相對論上,在談到“中心化的社區治理模式,最大的問題究竟是什么”時,新世界城創始人嚴志表示,任何社區有兩個關鍵點:一是偉大的理念,二是偶像,否則人群無法匯聚。所以沒有絕對Decentralization社區,放權會產生社區歸屬感,集權會產生效率,對于大人群而言,放權所產生的歸屬感以及隨之而來的社區動員能力,會大大提供社區的價值。中心化不是問題,信息不對稱才是問題。[2018/7/1]

有twitter用戶評價趙長鵬:

“他創造了 FUD(恐懼、不確定、懷疑),他是第一個發現它的人……(這很奇怪),在不確定的情況下,他在 Uniswap 的用戶中引起恐慌。這一切都是他精心策劃的,他目標是在 Uniswap 用戶中產生不信任。并且認為幣安是非常安全的,用戶都應該遷移到那里,這個人非常惡意。”

也有twitter用戶表示:

“Uniswap似乎隱藏了一些東西。”

更多的用戶討論的核心是:

“趙長鵬發推文而不是私下詢問團隊,即使是一個漏洞,但實際與合約沒有關系,幣安團隊沒有去仔細核查這個漏洞,而直接發了推文,這讓實際情況變得很糟糕。”

但似乎有用戶支持趙長鵬的操作,該用戶表示:

“當這樣的事情發生的時候,你們也是希望事實透明的人,任何人都可以看到趙長鵬發布的鏈上漏洞被利用的消息,這樣就會很快被傳到團隊。”

此用戶似乎將趙長鵬發布推文公布消息的行為類比為鏈上透明可見的交易。除了討論操作之外,還有用戶對以太坊的編程語言有所表態。

該用戶認為:

“所有這些黑客行為,都在使用這種不安全的語言。最好使用另一種程序語言,否則這種情況會一直發生。”

很明顯的,該用戶認為以太坊上的編程語言導致了合約編輯過程中的漏洞較多,而這促成了黑客攻擊。

但仍有其他用戶表達了相反意見。其表示:

“這是一次網絡釣魚攻擊。也就代表代碼沒有錯。除非比特幣可以阻止人們成為社會工程的犧牲品,否則你不會成為這里的聰明人(即技術不能改正人的錯誤)。”

經由這一次小的黑客攻擊引發的討論,角度很全面。

首先是行業內普遍認為,安全漏洞會是對合約、協議團隊的打擊。作為行業標桿的Uniswap其合約一直備受推崇,而此次非合約漏洞的烏龍,會是一次利空,讓有用戶不信任該團隊和產品。

因此,有用戶會質疑趙長鵬,筆者記得幾年前,在Uniswap初出茅廬的時候,也和幣安發生過因合約問題導致的資產責任爭論。

其次,經核查后,此次黑客攻擊是因為釣魚攻擊,這是利用用戶行為的漏洞,而不是因為黑客發現了合約代碼編輯上的漏洞以及鏈上漏洞導致的。

這也算是社會化攻擊中的一種,因為用戶未能識別危險的鏈接、網站、工具等,被盜取了私鑰,或截取了代幣授權,而轉移了用戶資產。

嚴格來說,這與平臺無關,并且,在完全開放的鏈上,這樣的黑客攻擊方式,無法尋覓,用戶只能自認倒霉。

最后,當用戶提及以太坊編程語言漏洞較多的信息,已經把安全防護討論深入到了基礎設施的部分,在很多新鏈上確實也因為應用新語言提升了安全級別,但對于安全事件來說,技術不能修正人的錯誤。

公鏈上是原始森林,對于錢包團隊以及defi等團隊無法提前識別是否有安全問題,只能提示會有安全風險,同時,也無法控制用戶行為,只要私鑰等暴露在外部環境里,就有可能被盜取,且沒有第三方可以去負責追回損失。

這也是用戶無法左右的地方,在原始森林里只能自己保護自己。

Tags:UNIUniswapSWAP以太坊Unibot.cashuniswap幣不見了SwapAll以太坊交易所清算

BTC
鑄造WEB3的靈魂是未來最大機會_BTC:Binance Wrapped BTC

作者:韓鋒 來源:韓鋒區塊鏈工作室 本文為韓鋒老師在數藏Web3大會上的演講。韓鋒:大家好,今天我在清華科技園,因為不能去深圳,所以受深創學院寶石院長的邀請,跟大家做一個視頻的分享和交流.

1900/1/1 0:00:00
人民法院報:抓好區塊鏈司法應用的著力點_人工智能:聯盟鏈幣有哪些

進一步明確和細化區塊鏈技術在審判執行工作中的應用場景,是當前區塊鏈司法應用的重點。要應用區塊鏈技術助力智慧訴訟服務,優化訴訟流程管理;助力智慧審判執行,提升案件辦理質效;助力司法行政協同,促進跨.

1900/1/1 0:00:00
金色早報 | 美國銀行的加密用戶在熊市中減少一半_比特幣:區塊鏈

頭條 ▌彭博社:美國銀行的加密用戶在熊市中減少一半7月1日消息,由于數字資產市場長期低迷,美國銀行活躍的加密貨幣用戶數量下降了一半以上.

1900/1/1 0:00:00
Layer2代幣的競爭終局_PTI:OPTI

作者:Ben Giove投資是一種對于預測的練習。精明的投資者不會基于現在的情況做決定,而是參考未來和長期價值創造的潛力。在加密貨幣市場,交易員目前表現出短期思維的一個領域是 L2 代幣.

1900/1/1 0:00:00
謠言變現實 加密借貸平臺Celsius正式申請破產保護_Celsius:cel幣漲得起來嗎

據《華爾街日報》報道,經過數周的猜測和謠言,加密借貸平臺Celsius的代理律師已正式通知監管機構,該公司正在申請破產保護.

1900/1/1 0:00:00
公鏈的樂高進擊之路_區塊鏈:以太坊幣怎么挖礦賺錢

比特幣網絡的誕生為區塊鏈的發展拉開了序幕,受限于區塊鏈的不可能三角,比特幣以犧牲可擴展性為代價實現更高的安全性和去中心化程度.

1900/1/1 0:00:00
ads