比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > XRP > Info

UNI:金色觀察|Uniswap V3的“漏洞”風云

Author:

Time:1900/1/1 0:00:00

熊市的盛夏,黑客攻擊頻出,讓已經對價格無感的持幣者們還要為安全擔心。

北京時間7月12日上午9時,幣安創始人趙長鵬發布推文:

“我們的威脅情報在 ETH 區塊鏈上檢測到 Uniswap V3 存在潛在漏洞。到目前為止,黑客已經竊取了 4295 ETH,他們正在通過 Tornado Cash 進行洗錢。有人可以通知Uniswap

嗎?我們可以提供幫助。謝謝。”

并附上了黑客地址:

金色晚報 | 5月21日晚間重要動態一覽:12:00-21:00關鍵詞:廣東、以太坊2.0、央行、俄羅斯、PlusToken

1. 廣東重點培育發展區塊鏈等10大戰略性新興產業集群。

2. 以太坊2.0技術規范發布0.12.0版重要更新。

3. 特朗普提名的美聯儲委員建議以加密貨幣的方式恢復金本位制。

4. 央行發文啟動金融科技應用風險專項摸排涉及區塊鏈等新技術金融應用。

5. 俄羅斯提交新法案,擬禁止境內發行和流通加密貨幣。

6. 江蘇建湖檢方對“PlusToken”傳銷主犯提起公訴,涉及會員近193萬。

7. Chainalysis:昨日晚間遠古地址轉出的50 BTC有一部分流入混幣器。

8. Overstock向其股東空投437萬枚證券型代幣OSTKO。

9. IBM成為區塊鏈平臺We.Trade股東,持股7%。[2020/5/21]

該地址已經被Etherscan標注為黑客地址。

分析 | 金色盤面:BTC期貨合約持倉變化:金色盤面綜合分析:OKEx的BTC期貨合約持倉達到BTC91873左右。做多賬戶59%,增加3個百分點,做空賬戶39%,下降2個百分點,做多意愿開始增強;主力多頭平均持倉比例為25.47%,主力空頭平均持倉比例為15.82%,多頭持倉增加。截至發稿,OKEx現貨價格為6311,期貨合約當周BTC0817價格為6283,貼水維持在30左右。(數據來源OKEx)[2018/8/13]

很快,趙長鵬又發文并附上與Uniswap溝通的截圖表示:

“與Uniswap團隊聯系后,協議是安全的。該攻擊看起來像是來自網絡釣魚攻擊。團隊反應迅速。都很好。對于警報很抱歉。要學會保護自己免受網絡釣魚。不要點擊鏈接。”

分析 | 金色盤面:BTC雖有下行,但短線趨勢震蕩不變:金色盤面分析師表示:BTC受上方下行趨勢線壓制影響承壓下行,24小時內跌幅1.36%,下方支撐為6900美元、6800美元,下行破位才能打開向下空間,未破位前按下跌中繼整理對待即可。[2018/8/6]

Uniswap創始人Haydenz?Adams也回復趙長鵬的最新推文:

“這是一種網絡釣魚攻擊,導致一些 LP NFT 被從批準惡意交易的個人手中奪取,與協議完全無關,這是一個很好的提醒,以保護自己免受網絡釣魚,不要點擊惡意鏈接。”

這看似是一次公開的簡單的溝通,但已經引起外界的情緒。

金色財經數據報道 加密貨幣當前總市值為23904億人民幣:根據AICoin數據顯示,目前加密貨幣總市值為23,904.622億人民幣。目前比特幣市值為8970億人民幣,目前占整個加密貨幣市值的37.52%,24小時成交額為8.5億人民幣;以太坊當前市值為4385億人民幣,占整個加密貨幣市值的18.35%,24小時成交額為5.1億人民幣;瑞波幣當前市值為1673億人民幣,占整個加密貨幣市值的7.00%,24小時成交額為8358萬人民幣。[2018/5/22]

有twitter用戶評價趙長鵬:

“他創造了 FUD(恐懼、不確定、懷疑),他是第一個發現它的人……(這很奇怪),在不確定的情況下,他在 Uniswap 的用戶中引起恐慌。這一切都是他精心策劃的,他目標是在 Uniswap 用戶中產生不信任。并且認為幣安是非常安全的,用戶都應該遷移到那里,這個人非常惡意。”

也有twitter用戶表示:

“Uniswap似乎隱藏了一些東西。”

更多的用戶討論的核心是:

“趙長鵬發推文而不是私下詢問團隊,即使是一個漏洞,但實際與合約沒有關系,幣安團隊沒有去仔細核查這個漏洞,而直接發了推文,這讓實際情況變得很糟糕。”

但似乎有用戶支持趙長鵬的操作,該用戶表示:

“當這樣的事情發生的時候,你們也是希望事實透明的人,任何人都可以看到趙長鵬發布的鏈上漏洞被利用的消息,這樣就會很快被傳到團隊。”

此用戶似乎將趙長鵬發布推文公布消息的行為類比為鏈上透明可見的交易。除了討論操作之外,還有用戶對以太坊的編程語言有所表態。

該用戶認為:

“所有這些黑客行為,都在使用這種不安全的語言。最好使用另一種程序語言,否則這種情況會一直發生。”

很明顯的,該用戶認為以太坊上的編程語言導致了合約編輯過程中的漏洞較多,而這促成了黑客攻擊。

但仍有其他用戶表達了相反意見。其表示:

“這是一次網絡釣魚攻擊。也就代表代碼沒有錯。除非比特幣可以阻止人們成為社會工程的犧牲品,否則你不會成為這里的聰明人(即技術不能改正人的錯誤)。”

經由這一次小的黑客攻擊引發的討論,角度很全面。

首先是行業內普遍認為,安全漏洞會是對合約、協議團隊的打擊。作為行業標桿的Uniswap其合約一直備受推崇,而此次非合約漏洞的烏龍,會是一次利空,讓有用戶不信任該團隊和產品。

因此,有用戶會質疑趙長鵬,筆者記得幾年前,在Uniswap初出茅廬的時候,也和幣安發生過因合約問題導致的資產責任爭論。

其次,經核查后,此次黑客攻擊是因為釣魚攻擊,這是利用用戶行為的漏洞,而不是因為黑客發現了合約代碼編輯上的漏洞以及鏈上漏洞導致的。

這也算是社會化攻擊中的一種,因為用戶未能識別危險的鏈接、網站、工具等,被盜取了私鑰,或截取了代幣授權,而轉移了用戶資產。

嚴格來說,這與平臺無關,并且,在完全開放的鏈上,這樣的黑客攻擊方式,無法尋覓,用戶只能自認倒霉。

最后,當用戶提及以太坊編程語言漏洞較多的信息,已經把安全防護討論深入到了基礎設施的部分,在很多新鏈上確實也因為應用新語言提升了安全級別,但對于安全事件來說,技術不能修正人的錯誤。

公鏈上是原始森林,對于錢包團隊以及defi等團隊無法提前識別是否有安全問題,只能提示會有安全風險,同時,也無法控制用戶行為,只要私鑰等暴露在外部環境里,就有可能被盜取,且沒有第三方可以去負責追回損失。

這也是用戶無法左右的地方,在原始森林里只能自己保護自己。

Tags:UNIUniswapSWAPBTCuniverseshieldUniswap WalletLilith SwapBTCU價格

XRP
NFT:為什么說這8個NFT實例具有里程碑式意義?

實際上 從 Beeple 的作品破圈讓很多人知道 NFT 到今天,時間還不到 18 個月。但行業的變化實在太快,新的熱點目不暇接,有種稍縱即逝的感覺.

1900/1/1 0:00:00
NFT:NFT 市場變局:從一家獨大到百家爭鳴?

加密資產市場整體進入深熊階段,獨立板塊 NFT 市場則新聞不斷,NFT 交易賽道闖入了不少新老面孔,包括傳統行業的玩家.

1900/1/1 0:00:00
OIN:熊市下的 Coinbase:虧損、裁員、股價暴跌

撰文:凱爾 隨著 6 月 27 日美股收盤,Coinbase 股票價格定格在 55.96 美元,盤中下跌 10.76%,而在去年 4 月,其作為加密資產交易所「第一股」登陸納斯達克.

1900/1/1 0:00:00
加密貨幣:金色早報 | 報告:以太坊2.0質押者的未實現平均損失為55%

頭條 ▌報告:以太坊2.0質押者的未實現平均損失為55%金色財經報道,ETH2.0存款合約鎖定的總價值繼續創下新高,截至7月5日,質押ETH2.0存款合約地址數量超過13,000,000個.

1900/1/1 0:00:00
DEX:去中心化交易所(DEX)的無限戰爭

用戶使用 DEX 的行為特征是資產自持,錢包授權,無須托管,用之方來,用完即走,在極低的遷移成本下 DEX 基本不具備 Web2 互聯網產品的用戶網絡效應.

1900/1/1 0:00:00
OIN:Coinlist:主流游戲和加密游戲遲早會融合 巨大機會尚未實現

原文:Coinlist,由 DeFi 之道翻譯編輯。加密游戲最初作為加密和 NFT 的強大用例出現,承諾建立一個全新的電子游戲格局,將所有權授予玩家而不僅僅是公司.

1900/1/1 0:00:00
ads