熊市的盛夏,黑客攻击频出,让已经对价格无感的持币者们还要为安全担心。
北京时间7月12日上午9时,币安创始人赵长鹏发布推文:
“我们的威胁情报在ETH区块链上检测到UniswapV3存在潜在漏洞。到目前为止,黑客已经窃取了4295ETH,他们正在通过TornadoCash进行。有人可以通知Uniswap
吗?我们可以提供帮助。谢谢。”
并附上了黑客地址:
0x Swap API上线Base:金色财经报道,0x Swap API宣布上线Base,通过在 Base 主网上启动 Swap API,0x 将使 Web3 团队能够快速利用深度流动性并解锁对 Base 上代币交换的访问权限。该团队表示,首先聚合 Uniswap、Balancer 和 Baseswap 之间的流动性,将在额外的流动性来源上线后对其进行整合。[2023/8/11 16:19:16]
该地址已经被Etherscan标注为黑客地址。
很快,赵长鹏又发文并附上与Uniswap沟通的截图表示:
“与Uniswap团队联系后,协议是安全的。该攻击看起来像是来自网络钓鱼攻击。团队反应迅速。都很好。对于警报很抱歉。要学会保护自己免受网络钓鱼。不要点击链接。”
孙宇晨对话MarketAcross执行合伙人:加密货币更多的机会在于解决现实问题:7月25日消息,WebX大会在日本东京举行,波场TRON创始人、火币Huobi全球顾问委员会成员孙宇晨受邀出席,并与MarketAcross 执行合伙人Itai Elizur进行了对话。双方就加密领域热点话题进行了探讨和回应,孙宇晨表示,加密货币需要为全球用户服务,而不仅仅是行业内的交易者。他相信加密货币未来会像支付宝一样普及,有很多机会可以挖掘,且不仅限于基础设施。
孙宇晨认为,目前更多的机会在于实际应用和解决现实问题层面。他对加密货币行业的发展前景充满信心,同时他表示愿意倾听新人观点,并希望通过充分交流和合作,共同推动行业的发展。[2023/7/25 15:57:39]
Uniswap创始人Haydenz?Adams也回复赵长鹏的最新推文:
Cardano创始人:狗狗币有可能与Twitter合并,狗狗币应该成为Cardano侧链:10月29日消息,Cardano创始人Charles Hoskinson发布推特表示,狗狗币有可能与Twitter合并,此外,还表示狗狗币应该成为Cardano侧链,并愿意帮助狗狗币免费迁移。[2022/10/30 11:57:19]
“这是一种网络钓鱼攻击,导致一些LPNFT被从批准恶意交易的个人手中夺取,与协议完全无关,这是一个很好的提醒,以保护自己免受网络钓鱼,不要点击恶意链接。”
这看似是一次公开的简单的沟通,但已经引起外界的情绪。
有twitter用户评价赵长鹏:
以太坊客户端Geth发布v1.10.23版本:金色财经报道,以太坊客户端Go Ethereum(Geth)在社交媒体上称,我们刚刚发布了Geth v1.10.23,这是一个修补1.10.22中状态损坏的修补程序。如果您已经更新到.22,则必须回滚您的链并重新运行最后2天以确保一切正常。[2022/8/24 12:45:49]
“他创造了FUD,他是第一个发现它的人……,在不确定的情况下,他在Uniswap的用户中引起恐慌。这一切都是他精心策划的,他目标是在Uniswap用户中产生不信任。并且认为币安是非常安全的,用户都应该迁移到那里,这个人非常恶意。”
也有twitter用户表示:
“Uniswap似乎隐藏了一些东西。”
更多的用户讨论的核心是:
“赵长鹏发推文而不是私下询问团队,即使是一个漏洞,但实际与合约没有关系,币安团队没有去仔细核查这个漏洞,而直接发了推文,这让实际情况变得很糟糕。”
但似乎有用户支持赵长鹏的操作,该用户表示:
“当这样的事情发生的时候,你们也是希望事实透明的人,任何人都可以看到赵长鹏发布的链上漏洞被利用的消息,这样就会很快被传到团队。”
此用户似乎将赵长鹏发布推文公布消息的行为类比为链上透明可见的交易。除了讨论操作之外,还有用户对以太坊的编程语言有所表态。
该用户认为:
“所有这些黑客行为,都在使用这种不安全的语言。最好使用另一种程序语言,否则这种情况会一直发生。”
很明显的,该用户认为以太坊上的编程语言导致了合约编辑过程中的漏洞较多,而这促成了黑客攻击。
但仍有其他用户表达了相反意见。其表示:
“这是一次网络钓鱼攻击。也就代表代码没有错。除非比特币可以阻止人们成为社会工程的牺牲品,否则你不会成为这里的聪明人。”
经由这一次小的黑客攻击引发的讨论,角度很全面。
首先是行业内普遍认为,安全漏洞会是对合约、协议团队的打击。作为行业标杆的Uniswap其合约一直备受推崇,而此次非合约漏洞的乌龙,会是一次利空,让有用户不信任该团队和产品。
因此,有用户会质疑赵长鹏,笔者记得几年前,在Uniswap初出茅庐的时候,也和币安发生过因合约问题导致的资产责任争论。
其次,经核查后,此次黑客攻击是因为钓鱼攻击,这是利用用户行为的漏洞,而不是因为黑客发现了合约代码编辑上的漏洞以及链上漏洞导致的。
这也算是社会化攻击中的一种,因为用户未能识别危险的链接、网站、工具等,被盗取了私钥,或截取了代币授权,而转移了用户资产。
严格来说,这与平台无关,并且,在完全开放的链上,这样的黑客攻击方式,无法寻觅,用户只能自认倒霉。
最后,当用户提及以太坊编程语言漏洞较多的信息,已经把安全防护讨论深入到了基础设施的部分,在很多新链上确实也因为应用新语言提升了安全级别,但对于安全事件来说,技术不能修正人的错误。
公链上是原始森林,对于钱包团队以及defi等团队无法提前识别是否有安全问题,只能提示会有安全风险,同时,也无法控制用户行为,只要私钥等暴露在外部环境里,就有可能被盗取,且没有第三方可以去负责追回损失。
这也是用户无法左右的地方,在原始森林里只能自己保护自己。
来源:金色财经
标签:SWAPUniswapUNIETHDailySwap Tokenlayer币和uniswap的关系unif币价格ethylene翻译
投资上只有一个方向,不是做多,也不是做空,只有做对的方向。我是纵横币海,一个愿陪你东山再起的朋友。一个人能有多大的成就,要看他有谁指点。希望我能是你的伯乐,陪你度难关,与你共进退.
1900/1/1 0:00:00根据Celsius咨询合作伙伴Kirkland&Ellis提交给纽约南区美国破产法院的文件,这个拥有170万用户的公司是如何破产的细节信息被广泛披露.
1900/1/1 0:00:00根据记录的统计数据,大约49天前,交易所持有的比特币数量约为250.3万。从那时起,价值47.6亿美元的比特币已从集中式加密货币交易所中移除,因为今天有227.5万美元在交易平台上.
1900/1/1 0:00:00為回饋廣大粉絲對馬來西亞歌神巫啓賢的IMO歌曲?永不棄絕的情書?的厚愛,VoiceStreet將與知名數字藏品平台星舟聯手為巫啓賢?永不棄絕的情書?鑄造1200份虛擬數字藏品.
1900/1/1 0:00:00来源:老雅痞Framework曾经在宣传内容写道:与硅谷的传统风险投资公司不同,如果人们与加密货币打过交道,那就很可能与我们打过交道.
1900/1/1 0:00:00对游戏道具通用性的期待一直是我去年到今年看各类NFT项目和游戏项目时关注的重点。我尤其关注了一些圈内所谓顶级风投投的链游项目.
1900/1/1 0:00:00