比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > FTT > Info

SWAP:金色觀察|Uniswap V3的“漏洞”風云

Author:

Time:1900/1/1 0:00:00

熊市的盛夏,黑客攻擊頻出,讓已經對價格無感的持幣者們還要為安全擔心。

北京時間7月12日上午9時,幣安創始人趙長鵬發布推文:

“我們的威脅情報在ETH區塊鏈上檢測到UniswapV3存在潛在漏洞。到目前為止,黑客已經竊取了4295ETH,他們正在通過TornadoCash進行洗錢。有人可以通知Uniswap

嗎?我們可以提供幫助。謝謝。”

并附上了黑客地址:

Coinbase針對美SEC訴訟案件正式向紐約南區法院提交駁回動議:金色財經報道,Coinbase首席法律官Paul Grewal在社交媒體宣布,針對美國證券交易委員會對Coinbase發起的訴訟,Coinbase已經給出答復和意圖,今日正式向紐約南區法院提交了駁回動議。Paul Grewal進一步指出,Coinbase隨時歡迎與包括美國證券交易委員會在內的任何監管機構進行對話,并相信新的立法和規則制定將是正確的前進道路,但本案中的主張遠遠超出了現行法律的范圍,應該予以駁回。[2023/6/29 22:07:47]

該地址已經被Etherscan標注為黑客地址。

英國前財政大臣加入Copper擔任主席,稱Copper以20億美元估值完成新一輪融資:1月26日消息,英國前財政大臣Philip Hammond宣布將加入加密資產托管公司Copper擔任主席。Philip Hammond表示,Copper新一輪融資的大部分資金已經到位,此次籌資預計將使公司估值約為20億美元,他自2021年以來一直擔任該集團的顧問,并持有該公司的少量股份。投資者包括風險投資和私募股權以及巴克萊銀行等戰略投資者。

此外,Philip Hammond警告稱,英國作為數字資產的金融中心正在落后于歐盟競爭對手,英國需要加快步伐,建立更有效的數字資產監管框架。(金融時報)[2023/1/26 11:30:47]

很快,趙長鵬又發文并附上與Uniswap溝通的截圖表示:

GMX社區提案提議降低GLP中USDC權重,分配至FRAX:8月25日消息,近期GMX社區更改Stablecoin權重提案引發廣泛討論,該提案建議減少Arbitrum上GLP中3%USDC權重占比,提高3%FRAX。當前USDC占比36%、USDT占比2%、DAI占比5%、FRAX占比2%。

據悉,當前Arbitrum上GLP質押年利率達31.33%。[2022/8/25 12:48:20]

“與Uniswap團隊聯系后,協議是安全的。該攻擊看起來像是來自網絡釣魚攻擊。團隊反應迅速。都很好。對于警報很抱歉。要學會保護自己免受網絡釣魚。不要點擊鏈接。”

浙江省婦女兒童基金會首款教育關愛公益數字作品上線:5月27日消息,由浙江省婦女兒童基金會聯合網格星球發起的“幻想之翼 · 為想象力插上AI翅膀”公益活動,基于BSN聯盟鏈首發9幅人工智能藝術畫作。所有作品以受助對象在研學活動中寫下的游學感受以及對未來的期盼和幻想為基礎,結合人工智能技術對孩子們的文字進行風格化繪畫創作產生,并在網格星球微信小程序內開售,每份數字作品公益售價9.9元,限量各999份,所有銷售額將由網格星球全部捐贈至浙江省婦女兒童基金會,支持兒童教育類公益項目。[2022/5/27 3:45:55]

Uniswap創始人Haydenz?Adams也回復趙長鵬的最新推文:

“這是一種網絡釣魚攻擊,導致一些LPNFT被從批準惡意交易的個人手中奪取,與協議完全無關,這是一個很好的提醒,以保護自己免受網絡釣魚,不要點擊惡意鏈接。”

這看似是一次公開的簡單的溝通,但已經引起外界的情緒。

有twitter用戶評價趙長鵬:

“他創造了FUD,他是第一個發現它的人……,在不確定的情況下,他在Uniswap的用戶中引起恐慌。這一切都是他精心策劃的,他目標是在Uniswap用戶中產生不信任。并且認為幣安是非常安全的,用戶都應該遷移到那里,這個人非常惡意。”

也有twitter用戶表示:

“Uniswap似乎隱藏了一些東西。”

更多的用戶討論的核心是:

“趙長鵬發推文而不是私下詢問團隊,即使是一個漏洞,但實際與合約沒有關系,幣安團隊沒有去仔細核查這個漏洞,而直接發了推文,這讓實際情況變得很糟糕。”

但似乎有用戶支持趙長鵬的操作,該用戶表示:

“當這樣的事情發生的時候,你們也是希望事實透明的人,任何人都可以看到趙長鵬發布的鏈上漏洞被利用的消息,這樣就會很快被傳到團隊。”

此用戶似乎將趙長鵬發布推文公布消息的行為類比為鏈上透明可見的交易。除了討論操作之外,還有用戶對以太坊的編程語言有所表態。

該用戶認為:

“所有這些黑客行為,都在使用這種不安全的語言。最好使用另一種程序語言,否則這種情況會一直發生。”

很明顯的,該用戶認為以太坊上的編程語言導致了合約編輯過程中的漏洞較多,而這促成了黑客攻擊。

但仍有其他用戶表達了相反意見。其表示:

“這是一次網絡釣魚攻擊。也就代表代碼沒有錯。除非比特幣可以阻止人們成為社會工程的犧牲品,否則你不會成為這里的聰明人。”

經由這一次小的黑客攻擊引發的討論,角度很全面。

首先是行業內普遍認為,安全漏洞會是對合約、協議團隊的打擊。作為行業標桿的Uniswap其合約一直備受推崇,而此次非合約漏洞的烏龍,會是一次利空,讓有用戶不信任該團隊和產品。

因此,有用戶會質疑趙長鵬,筆者記得幾年前,在Uniswap初出茅廬的時候,也和幣安發生過因合約問題導致的資產責任爭論。

其次,經核查后,此次黑客攻擊是因為釣魚攻擊,這是利用用戶行為的漏洞,而不是因為黑客發現了合約代碼編輯上的漏洞以及鏈上漏洞導致的。

這也算是社會化攻擊中的一種,因為用戶未能識別危險的鏈接、網站、工具等,被盜取了私鑰,或截取了代幣授權,而轉移了用戶資產。

嚴格來說,這與平臺無關,并且,在完全開放的鏈上,這樣的黑客攻擊方式,無法尋覓,用戶只能自認倒霉。

最后,當用戶提及以太坊編程語言漏洞較多的信息,已經把安全防護討論深入到了基礎設施的部分,在很多新鏈上確實也因為應用新語言提升了安全級別,但對于安全事件來說,技術不能修正人的錯誤。

公鏈上是原始森林,對于錢包團隊以及defi等團隊無法提前識別是否有安全問題,只能提示會有安全風險,同時,也無法控制用戶行為,只要私鑰等暴露在外部環境里,就有可能被盜取,且沒有第三方可以去負責追回損失。

這也是用戶無法左右的地方,在原始森林里只能自己保護自己。

來源:金色財經

Tags:SWAPUNIUniswapCOIMATSUSWAPexchange-unionuniswap幣不見了kcoin幣行

FTT
元宇宙:元宇宙再迎政策支持 HOTDOG致力Z時代群體新消費場景應用

不久前,立足上海本地的全球領先數字藏品平臺HOTDOG與新零售業巨頭上市公司百聯股份宣布合作,共同投身于中國元宇宙的新消費領域建設.

1900/1/1 0:00:00
TOS:Aptos橫空出世 2022年公鏈出現新敘事?

從這一輪牛市的公鏈輪動爆發來看,盡管以太坊有先發優勢,但公鏈格局還未成定數。比如說輕技術、重生態的Solana,利用引入流動性挖礦,為開發者提供補貼,舉辦黑客馬拉松,提供捐款資金等措施以激勵用戶.

1900/1/1 0:00:00
比特幣:7.13利空提前消化 等待后市大漲、

7.13今日熱點 美聯儲7月加息75個基點的概率為90.6%7月13日消息,據CME“美聯儲觀察”:美聯儲到7月份加息75個基點的概率為90.6%.

1900/1/1 0:00:00
MET:MetaPocket 狙擊手程序將改變世界交易方式

在任何領域里,成為第一個以發行價格獲得資產的人將以往都可獲得最大收益。然而,能夠搶到首發價并不容易,因為數量通常非常有限,而且在每個人的心態相同的情況下,需求可能會大量地超過供給.

1900/1/1 0:00:00
CRYPTO:魔力城市火爆公測開啟掘金之路

就在剛剛,元宇宙還在為AR增強現實還是VR虛擬現實爭論不休之際。魔力城市已經成功登錄安卓和蘋果雙線平臺,并且公測階段實際注冊玩家突破2W人!是什么魔力讓一個模擬經營類的游戲在市場中突然引爆?是什.

1900/1/1 0:00:00
FLO:外匯投資策略:長線交易策略 頭寸交易

所謂長期交易策略是指一種更傾向于基本面交易的交易策略。交易時間跨度可以達到幾個月甚至幾年。當然,支付過夜費是不可避免的。預期利潤要求較高,實際沖程很低。像這樣的策略不一定設置止損.

1900/1/1 0:00:00
ads