比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > DOT > Info

SWAP:金色觀察|Uniswap V3的“漏洞”風云

Author:

Time:1900/1/1 0:00:00

熊市的盛夏,黑客攻擊頻出,讓已經對價格無感的持幣者們還要為安全擔心。

北京時間7月12日上午9時,幣安創始人趙長鵬發布推文:

“我們的威脅情報在ETH區塊鏈上檢測到UniswapV3存在潛在漏洞。到目前為止,黑客已經竊取了4295ETH,他們正在通過TornadoCash進行洗錢。有人可以通知Uniswap

嗎?我們可以提供幫助。謝謝。”

并附上了黑客地址:

金色晚報 | 11月30日晚間重要動態一覽:12:00-21:00關鍵詞:人民銀行、以太坊2.0、BitMEX、歐洲央行、美元指數

1. 數據:以太坊2.0存款合約地址余額突破85萬ETH

2. 中國人民銀行行長易綱:穩妥推進數字貨幣研發,健全法定數字貨幣法律框架。

3. 國家互聯網應急中心推出“區塊鏈之家”小程序“鏈查查”。

4. BitMEX母公司100x Group宣布將繼續資助開發者Alex Hultman。

5. 歐洲央行行長:數字歐元將是正在進行的歐洲一體化進程的象征,并最終有助于統一歐洲的數字經濟。

6. 美元指數DXY跌破前低91.73,刷新逾兩年半以來新低。

7. ECC執行董事:ETC并未遭51%攻擊 Kraken報告出錯。

8. Block.one:已有39個技術組織對EOS新資源模型提案作出回應。

9. 疫苗企業Moderna:初步分析顯示,新冠疫苗有效性為94.1%。[2020/11/30 22:37:01]

該地址已經被Etherscan標注為黑客地址。

金色午報 | 11月16日午間重要動態一覽:7:00-12:00關鍵詞:V20峰會、BCHA、以太坊2.0、DOT

1.V20峰會即將舉行主要議題為穩定幣和DeFi監管;

2.以太坊2.0存款合約地址余額突破9萬枚ETH;

3.BCH完成硬分叉Bitfinex上BCHA最低跌破10美元;

4.研究:波卡區塊鏈上質押的DOT代幣價值近30億美元;

5.索尼音樂與區塊鏈通證公司合作布局代幣經濟業務;

6.V神:以太坊比其他任何加密項目都更加重視共享安全;

7.加密龐氏騙局OneCoin主要發起人之一因合作被延緩判刑。[2020/11/16 20:56:24]

很快,趙長鵬又發文并附上與Uniswap溝通的截圖表示:

金色財經挖礦數據播報 | ETH今日全網算力下降2.71%:金色財經報道,據蜘蛛礦池數據顯示:

BTC全網算力117.566EH/s,挖礦難度15.78T,目前區塊高度637262,理論收益0.00000845/T/天。

ETH全網算力184.763TH/s,挖礦難度2412.10T,目前區塊高度10376965,理論收益0.00888795/100MH/天。

BSV全網算力1.792EH/s,挖礦難度0.27T,目前區塊高度641848,理論收益0.00050230/T/天。

BCH全網算力2.861EH/s,挖礦難度0.41T,目前區塊高度642075,理論收益0.00031454/T/天。[2020/7/2]

“與Uniswap團隊聯系后,協議是安全的。該攻擊看起來像是來自網絡釣魚攻擊。團隊反應迅速。都很好。對于警報很抱歉。要學會保護自己免受網絡釣魚。不要點擊鏈接。”

分析 | 金色盤面:XRP周漲幅超過40%:金色盤面綜合分析:XRP無疑是過去24小時市場焦點,即前日大漲17%后,今天再次上漲超過20%,最高摸至0.457美元,三日累計振幅超過50%,我們在上周推薦過該標的,并在昨天提示了短線機會。現在升幅較大,不宜追高,請關注回調后MA72的支撐力度,如果可以守住該均線,后面依然有機會。更多分析可關注手機APP的發現板塊,[2018/9/21]

Uniswap創始人Haydenz?Adams也回復趙長鵬的最新推文:

“這是一種網絡釣魚攻擊,導致一些LPNFT被從批準惡意交易的個人手中奪取,與協議完全無關,這是一個很好的提醒,以保護自己免受網絡釣魚,不要點擊惡意鏈接。”

這看似是一次公開的簡單的溝通,但已經引起外界的情緒。

有twitter用戶評價趙長鵬:

“他創造了FUD,他是第一個發現它的人……,在不確定的情況下,他在Uniswap的用戶中引起恐慌。這一切都是他精心策劃的,他目標是在Uniswap用戶中產生不信任。并且認為幣安是非常安全的,用戶都應該遷移到那里,這個人非常惡意。”

也有twitter用戶表示:

“Uniswap似乎隱藏了一些東西。”

更多的用戶討論的核心是:

“趙長鵬發推文而不是私下詢問團隊,即使是一個漏洞,但實際與合約沒有關系,幣安團隊沒有去仔細核查這個漏洞,而直接發了推文,這讓實際情況變得很糟糕。”

但似乎有用戶支持趙長鵬的操作,該用戶表示:

“當這樣的事情發生的時候,你們也是希望事實透明的人,任何人都可以看到趙長鵬發布的鏈上漏洞被利用的消息,這樣就會很快被傳到團隊。”

此用戶似乎將趙長鵬發布推文公布消息的行為類比為鏈上透明可見的交易。除了討論操作之外,還有用戶對以太坊的編程語言有所表態。

該用戶認為:

“所有這些黑客行為,都在使用這種不安全的語言。最好使用另一種程序語言,否則這種情況會一直發生。”

很明顯的,該用戶認為以太坊上的編程語言導致了合約編輯過程中的漏洞較多,而這促成了黑客攻擊。

但仍有其他用戶表達了相反意見。其表示:

“這是一次網絡釣魚攻擊。也就代表代碼沒有錯。除非比特幣可以阻止人們成為社會工程的犧牲品,否則你不會成為這里的聰明人。”

經由這一次小的黑客攻擊引發的討論,角度很全面。

首先是行業內普遍認為,安全漏洞會是對合約、協議團隊的打擊。作為行業標桿的Uniswap其合約一直備受推崇,而此次非合約漏洞的烏龍,會是一次利空,讓有用戶不信任該團隊和產品。

因此,有用戶會質疑趙長鵬,筆者記得幾年前,在Uniswap初出茅廬的時候,也和幣安發生過因合約問題導致的資產責任爭論。

其次,經核查后,此次黑客攻擊是因為釣魚攻擊,這是利用用戶行為的漏洞,而不是因為黑客發現了合約代碼編輯上的漏洞以及鏈上漏洞導致的。

這也算是社會化攻擊中的一種,因為用戶未能識別危險的鏈接、網站、工具等,被盜取了私鑰,或截取了代幣授權,而轉移了用戶資產。

嚴格來說,這與平臺無關,并且,在完全開放的鏈上,這樣的黑客攻擊方式,無法尋覓,用戶只能自認倒霉。

最后,當用戶提及以太坊編程語言漏洞較多的信息,已經把安全防護討論深入到了基礎設施的部分,在很多新鏈上確實也因為應用新語言提升了安全級別,但對于安全事件來說,技術不能修正人的錯誤。

公鏈上是原始森林,對于錢包團隊以及defi等團隊無法提前識別是否有安全問題,只能提示會有安全風險,同時,也無法控制用戶行為,只要私鑰等暴露在外部環境里,就有可能被盜取,且沒有第三方可以去負責追回損失。

這也是用戶無法左右的地方,在原始森林里只能自己保護自己。

Tags:SWAPUniswapUNI以太坊WaultSwapuniswap幣總量Unit Protocol以太坊價格今日行情走勢分析

DOT
DLT:歐盟采用基于分布式賬本技術的市場基礎設施試點制度

2022年6月2日,關于基于分布式賬本技術的市場基礎設施試點制度的(EU)2022/858條例在歐盟官方公報上發布.

1900/1/1 0:00:00
OSM:詳解多鏈生態現狀與未來格局:我們處在哪個階段?

下一個大周期的敘事是圍繞各個鏈上優質應用構建起來的多鏈生態。原文標題:《IOSGWeeklyBrief|多鏈生態:我們的當前階段與未來格局#13》 撰文:Jiawei 1.引子 Composab.

1900/1/1 0:00:00
比特幣:方舟投資分析師:比特幣正接近「世代底部」前景仍受宏觀條件嚴重影響

若美聯儲繼續采取貨幣緊縮政策,比特幣等風險資產可能會繼續受到影響。來源:BlockTempo方舟投資分析師YassineElmandjra4日在推特上撰文,分享對市場走勢的最新看法.

1900/1/1 0:00:00
加密貨幣:加密公益事業報告:加密貨幣能否直接改善社會問題?

本報告通過探究加密貨幣公益事業新生世界背后的機制、敘事和個人,重點探討了加密貨幣如何最直接地改善社會問題。 來源:老雅痞 介紹 自比特幣白皮書發布以來,已經過去了十多年.

1900/1/1 0:00:00
區塊鏈:詳解模塊化區塊鏈:如何解決區塊鏈架構當前困境?

在模塊化的未來,用戶是最終的贏家。「模塊化區塊鏈」的想法正在成為圍繞可擴展性和區塊鏈基礎設施的類別定義敘述.

1900/1/1 0:00:00
BTC:金色趨勢丨市場回撤或為機會 依然需要耐心

BTC周線自前期5月初有效跌穿圖中黑線支撐38000便一路下滑,中間跌速過快便階段性反彈反抽或者區間震蕩等待紅線下壓后繼續下滑,最終插針至17600止跌回升展開區間震蕩.

1900/1/1 0:00:00
ads