宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > AVAX > 正文

金色观察|Uniswap V3的“漏洞”风云

作者:

时间:1900/1/1 0:00:00

熊市的盛夏,黑客攻击频出,让已经对价格无感的持币者们还要为安全担心。

北京时间7月12日上午9时,币安创始人赵长鹏发布推文:

“我们的威胁情报在ETH区块链上检测到UniswapV3存在潜在漏洞。到目前为止,黑客已经窃取了4295ETH,他们正在通过TornadoCash进行。有人可以通知Uniswap

吗?我们可以提供帮助。谢谢。”

并附上了黑客地址:

金色热搜榜:AE居于榜首:根据金色财经排行榜数据显示,过去24小时内,AE搜索量高居榜首。具体前五名单如下:AE、ELF、KCASH、WICC、ANT。[2020/12/4 13:59:36]

该地址已经被Etherscan标注为黑客地址。

很快,赵长鹏又发文并附上与Uniswap沟通的截图表示:

“与Uniswap团队联系后,协议是安全的。该攻击看起来像是来自网络钓鱼攻击。团队反应迅速。都很好。对于警报很抱歉。要学会保护自己免受网络钓鱼。不要点击链接。”

Uniswap创始人Haydenz?Adams也回复赵长鹏的最新推文:

金色晨讯 | 区块链等行业企业将获补助 韩元交易占比已超越美元排名第二:1.杭州市:区块链等行业企业主导国际标准将获补助

2.全球数字货币交易量创近期新低

3.比特币韩元交易占比已超越美元排名第二

4. 新西兰将加强对数字货币行业的监管

5.BTC跌破6500美元

6.纽约梅隆银行发函终止Melonport的商标申请

7. VISA CEO:加密货币现在还不是支付工具

8. 伊朗政府推出官方加密货币 以减少美元在石油贸易中的比重

9.李启元:不是所有黄金投资者都喜欢比特币[2018/10/28]

“这是一种网络钓鱼攻击,导致一些LPNFT被从批准恶意交易的个人手中夺取,与协议完全无关,这是一个很好的提醒,以保护自己免受网络钓鱼,不要点击恶意链接。”

金色财经现场报道 段新星:三大支柱造成了区块链繁荣:在GBLS全球无眠区块链领袖峰会上,bytomCEO 段新星表示:区块链产业有三大支柱,第一支柱就是尊重和激励,一个行业要繁荣,一定要保持对创造者、风险者足够的敬意,这样才能发明下去。第二支柱是区块链有一个非常明显的本质特征就是开放与参与。第三支柱,这个产业它非非常的包容,这三大支柱也就促成了区块链成功和繁荣今天三个最大的原因。[2018/6/6]

这看似是一次公开的简单的沟通,但已经引起外界的情绪。

有twitter用户评价赵长鹏:

“他创造了FUD,他是第一个发现它的人……,在不确定的情况下,他在Uniswap的用户中引起恐慌。这一切都是他精心策划的,他目标是在Uniswap用户中产生不信任。并且认为币安是非常安全的,用户都应该迁移到那里,这个人非常恶意。”

金色财经讯:俄罗斯计划将加密货币引入教育体系,5所顶级大学已公开宣布开设加密货币与区块链课程。[2017/10/11]

也有twitter用户表示:

“Uniswap似乎隐藏了一些东西。”

更多的用户讨论的核心是:

“赵长鹏发推文而不是私下询问团队,即使是一个漏洞,但实际与合约没有关系,币安团队没有去仔细核查这个漏洞,而直接发了推文,这让实际情况变得很糟糕。”

但似乎有用户支持赵长鹏的操作,该用户表示:

“当这样的事情发生的时候,你们也是希望事实透明的人,任何人都可以看到赵长鹏发布的链上漏洞被利用的消息,这样就会很快被传到团队。”

此用户似乎将赵长鹏发布推文公布消息的行为类比为链上透明可见的交易。除了讨论操作之外,还有用户对以太坊的编程语言有所表态。

该用户认为:

“所有这些黑客行为,都在使用这种不安全的语言。最好使用另一种程序语言,否则这种情况会一直发生。”

很明显的,该用户认为以太坊上的编程语言导致了合约编辑过程中的漏洞较多,而这促成了黑客攻击。

但仍有其他用户表达了相反意见。其表示:

“这是一次网络钓鱼攻击。也就代表代码没有错。除非比特币可以阻止人们成为社会工程的牺牲品,否则你不会成为这里的聪明人。”

经由这一次小的黑客攻击引发的讨论,角度很全面。

首先是行业内普遍认为,安全漏洞会是对合约、协议团队的打击。作为行业标杆的Uniswap其合约一直备受推崇,而此次非合约漏洞的乌龙,会是一次利空,让有用户不信任该团队和产品。

因此,有用户会质疑赵长鹏,笔者记得几年前,在Uniswap初出茅庐的时候,也和币安发生过因合约问题导致的资产责任争论。

其次,经核查后,此次黑客攻击是因为钓鱼攻击,这是利用用户行为的漏洞,而不是因为黑客发现了合约代码编辑上的漏洞以及链上漏洞导致的。

这也算是社会化攻击中的一种,因为用户未能识别危险的链接、网站、工具等,被盗取了私钥,或截取了代币授权,而转移了用户资产。

严格来说,这与平台无关,并且,在完全开放的链上,这样的黑客攻击方式,无法寻觅,用户只能自认倒霉。

最后,当用户提及以太坊编程语言漏洞较多的信息,已经把安全防护讨论深入到了基础设施的部分,在很多新链上确实也因为应用新语言提升了安全级别,但对于安全事件来说,技术不能修正人的错误。

公链上是原始森林,对于钱包团队以及defi等团队无法提前识别是否有安全问题,只能提示会有安全风险,同时,也无法控制用户行为,只要私钥等暴露在外部环境里,就有可能被盗取,且没有第三方可以去负责追回损失。

这也是用户无法左右的地方,在原始森林里只能自己保护自己。

标签:UniswapUNISWAP区块链uniswap币价格预测Unit ProtocolWaultSwap区块链运用的技术中不包括哪一项技术

AVAX热门资讯
美司法部首次抓获加密内幕交易 Coinbase 前员工逃亡细节如大片

前言 美国司法部再次彰显了其实力强大与监管的有效性,首次对加密货币行业的内幕交易进行了抓捕,披露的Coinbase前员工内幕交易全文有如电影大片,可能又会成为网飞的电影题材.

1900/1/1 0:00:00
IOSG Ventures:链上数据分析平台现状与展望

原文作者:Yang 引子 “数”中自有黄金屋,链上数据潜藏着无尽的Alpha。当我们跟随smartmoney闻风而动,当我们夜以继日地在NFTParadise中寻找trendingNFT,当我们查询StepN每日新鞋铸造数据时,你是否.

1900/1/1 0:00:00
数字藏品平台现状:二级市场去泡沫明显 监管之下如履薄冰

数字藏品打响平台“保卫战”,藏品遇流动性滞缓危机,二级市场去泡沫明显,用户流失严重。而监管收缩也让数字藏品市场成为了刀尖上喋血的游戏.

1900/1/1 0:00:00
一文厘清历史发展过程中关于NFT定义的争论

原文作者:chainleft.ethNFT这三个字母缩写相信绝大多数人并不陌生,但就算是加密行业资深玩家也无法给NFT下一个清晰的定义.

1900/1/1 0:00:00
金色观察|长达千页的文件中透露了3AC哪些信息?

三箭资本是最大的加密货币对冲基金之一,曾经管理着超过100亿美元的资本——直到创始人消失。近日,一份长达1000页的法律文件公布,使案件变得清晰。该文件要求新加坡政府承认清算程序并与清算人合作.

1900/1/1 0:00:00
金色观察 | 三箭资本共欠27家加密公司35亿美元(附名单)

随着三箭资本清算的进行,其背后的贷款细节逐渐得到披露。三箭资本破产清算监督人Teneo2022年7月18日在网上上传了一份长达1157页的维京群岛法院法庭文件,披露了三箭资本贷款细节.

1900/1/1 0:00:00