宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 中币 > 正文

金色观察|Uniswap V3的“漏洞”风云

作者:

时间:1900/1/1 0:00:00

熊市的盛夏,黑客攻击频出,让已经对价格无感的持币者们还要为安全担心。

北京时间7月12日上午9时,币安创始人赵长鹏发布推文:

“我们的威胁情报在 ETH 区块链上检测到 Uniswap V3 存在潜在漏洞。到目前为止,黑客已经窃取了 4295 ETH,他们正在通过 Tornado Cash 进行。有人可以通知Uniswap

吗?我们可以提供帮助。谢谢。”

并附上了黑客地址:

金色财经挖矿数据播报:ETH今日全网算力上涨1.29%:金色财经报道,据蜘蛛矿池数据显示:

BTC全网算力164.516EH/s,挖矿难度21.87T,目前区块高度677374,理论收益0.00000632/T/天。

ETH全网算力489.745TH/s,挖矿难度6378.20T,目前区块高度12157107,理论收益0.00583766/100MH/天。

BSV全网算力0.538EH/s,挖矿难度0.08T,目前区块高度681050,理论收益0.00167328/T/天。

BCH全网算力1.281EH/s,挖矿难度0.19,目前区块高度681356,理论收益0.00070241/T/天。[2021/4/2 19:39:11]

该地址已经被Etherscan标注为黑客地址。

金色晨讯 | 比特大陆披露招股说明书 乌克兰考虑推出国有数字货币:1.中国检验检疫学会发布质量链,茅台格力等加盟。

2.美国联邦法官:虚拟货币符合“商品”的定义,属于美国衍生品监管机构的管辖范围。

3.乌克兰国家银行考虑推出与法币挂钩的国有数字货币。

4.Bitfinex推出EOSfinex交易所测试版。

5.Ripple正与纳斯达克就上线其加密交易所谈判。

6.比特大陆在港交所披露招股说明书;搜狗创始人王小川担任其独立非执行董事。

7.高盛投资的加密货币平台Circle推出美元稳定币USDC。

8.慢雾安全团队发布门罗币攻击严重漏洞预警。

9.保时捷考虑使用区块链技术管理财务账户和合同。[2018/9/27]

很快,赵长鹏又发文并附上与Uniswap沟通的截图表示:

分析 | 金色盘面:ETH/USD 试探中轨压力:金色盘面综合分析:ETH/USD 1小时级别得到下轨支撑,横向震荡整理,短期内试探中轨压力,大概率会选择横向突破之后试探上轨压力,短期震荡区间252到270。[2018/8/15]

“与Uniswap团队联系后,协议是安全的。该攻击看起来像是来自网络钓鱼攻击。团队反应迅速。都很好。对于警报很抱歉。要学会保护自己免受网络钓鱼。不要点击链接。”

Uniswap创始人Haydenz?Adams也回复赵长鹏的最新推文:

“这是一种网络钓鱼攻击,导致一些 LP NFT 被从批准恶意交易的个人手中夺取,与协议完全无关,这是一个很好的提醒,以保护自己免受网络钓鱼,不要点击恶意链接。”

分析 | 金色盘面:ONT/USDT受阻明显 注意二次下跌风险:金色盘面综合分析:ONT/USDT小幅反弹至1.25附近受阻,目前再次展开下跌,注意前低1.0附近支撑,注意交易风险[2018/8/14]

这看似是一次公开的简单的沟通,但已经引起外界的情绪。

有twitter用户评价赵长鹏:

“他创造了 FUD(恐惧、不确定、怀疑),他是第一个发现它的人……(这很奇怪),在不确定的情况下,他在 Uniswap 的用户中引起恐慌。这一切都是他精心策划的,他目标是在 Uniswap 用户中产生不信任。并且认为币安是非常安全的,用户都应该迁移到那里,这个人非常恶意。”

也有twitter用户表示:

“Uniswap似乎隐藏了一些东西。”

更多的用户讨论的核心是:

“赵长鹏发推文而不是私下询问团队,即使是一个漏洞,但实际与合约没有关系,币安团队没有去仔细核查这个漏洞,而直接发了推文,这让实际情况变得很糟糕。”

但似乎有用户支持赵长鹏的操作,该用户表示:

“当这样的事情发生的时候,你们也是希望事实透明的人,任何人都可以看到赵长鹏发布的链上漏洞被利用的消息,这样就会很快被传到团队。”

此用户似乎将赵长鹏发布推文公布消息的行为类比为链上透明可见的交易。除了讨论操作之外,还有用户对以太坊的编程语言有所表态。

该用户认为:

“所有这些黑客行为,都在使用这种不安全的语言。最好使用另一种程序语言,否则这种情况会一直发生。”

很明显的,该用户认为以太坊上的编程语言导致了合约编辑过程中的漏洞较多,而这促成了黑客攻击。

但仍有其他用户表达了相反意见。其表示:

“这是一次网络钓鱼攻击。也就代表代码没有错。除非比特币可以阻止人们成为社会工程的牺牲品,否则你不会成为这里的聪明人(即技术不能改正人的错误)。”

经由这一次小的黑客攻击引发的讨论,角度很全面。

首先是行业内普遍认为,安全漏洞会是对合约、协议团队的打击。作为行业标杆的Uniswap其合约一直备受推崇,而此次非合约漏洞的乌龙,会是一次利空,让有用户不信任该团队和产品。

因此,有用户会质疑赵长鹏,笔者记得几年前,在Uniswap初出茅庐的时候,也和币安发生过因合约问题导致的资产责任争论。

其次,经核查后,此次黑客攻击是因为钓鱼攻击,这是利用用户行为的漏洞,而不是因为黑客发现了合约代码编辑上的漏洞以及链上漏洞导致的。

这也算是社会化攻击中的一种,因为用户未能识别危险的链接、网站、工具等,被盗取了私钥,或截取了代币授权,而转移了用户资产。

严格来说,这与平台无关,并且,在完全开放的链上,这样的黑客攻击方式,无法寻觅,用户只能自认倒霉。

最后,当用户提及以太坊编程语言漏洞较多的信息,已经把安全防护讨论深入到了基础设施的部分,在很多新链上确实也因为应用新语言提升了安全级别,但对于安全事件来说,技术不能修正人的错误。

公链上是原始森林,对于钱包团队以及defi等团队无法提前识别是否有安全问题,只能提示会有安全风险,同时,也无法控制用户行为,只要私钥等暴露在外部环境里,就有可能被盗取,且没有第三方可以去负责追回损失。

这也是用户无法左右的地方,在原始森林里只能自己保护自己。

标签:UniswapUNISWAPETHuniswap币UNI币图片BuckSwapeth价格今日行情多少

中币热门资讯
扩展:区块链开发人员的 7 项必备技能

区块链开发确实是一种非常受欢迎的的技术技能。从2022年到2030年,区块链技术市场预计将以85.9%的复合年增长率增长。随着区块链应用程序的迅速普及,对区块链开发人员的需求也在上升.

1900/1/1 0:00:00
Lido能成功翻身吗?

本文转自公号:老雅痞(laoyapi)Kimming| 作者?Lido DAO在过去七天的时间里,市值上涨大约200%,一下子成为市值排名100位的数字资产中最赚钱的加密货币。主要的利好是因为以太坊2.0的推出.

1900/1/1 0:00:00
2022 年第二季度以太坊状态报告

来源:Bankless 分析师 Ben Giove2022 年第二季度是加密货币的真正熊市,但它对以太坊的基本面有何影响?Bankless 分析师 Ben Giove 深入探讨了以太坊网络的现状.

1900/1/1 0:00:00
Web2.0的旧疾仍在威胁着新生的Web3.0

互联网刚兴起之时,电脑病、木马程序、垃圾钓鱼邮件等问题层出不穷,直到人手一只小狮子这种情况才得以改善。经过二十余年的发展,时至2022年,面向互联网的攻击仍未停止.

1900/1/1 0:00:00
铸造WEB3的灵魂是未来最大机会

作者:韩锋 来源:韩锋区块链工作室 本文为韩锋老师在数藏Web3大会上的演讲。韩锋:大家好,今天我在清华科技园,因为不能去深圳,所以受深创学院宝石院长的邀请,跟大家做一个视频的分享和交流.

1900/1/1 0:00:00
金色前哨 | 推进加密监管框架 哥伦比亚向银行和交易所合作未来迈进

外媒消息指出,哥伦比亚政府发布了希望在该国运营的加密公司的规则草案。公众现在可以对该国金融监管机构—哥伦比亚金融监管局提出?的拟议法规发表评论.

1900/1/1 0:00:00