木星链 木星链
Ctrl+D收藏木星链
首页 > Uniswap > 正文

SWAP:金色观察|Uniswap V3的“漏洞”风云

作者:

时间:1900/1/1 0:00:00

熊市的盛夏,黑客攻击频出,让已经对价格无感的持币者们还要为安全担心。

北京时间7月12日上午9时,币安创始人赵长鹏发布推文:

“我们的威胁情报在 ETH 区块链上检测到 Uniswap V3 存在潜在漏洞。到目前为止,黑客已经窃取了 4295 ETH,他们正在通过 Tornado Cash 进行。有人可以通知Uniswap

吗?我们可以提供帮助。谢谢。”

并附上了黑客地址:

现场 | 金色财经颁发“2019最具技术创新公链”奖 共13家企业获奖:2019年12月27日,由金色财经主办的“与时共创”颁奖盛典在京举行。金色财经“与时共创”对2019年最具技术创新公链进行评选,经评委的评选,Conflux、波场TRON、比原链、Huobi Chain、NEO、Cocos-BCX、IOST、本体、Qtum、QuarkChain、AELF、元界DNA、BHD获“2019最具技术创新公链”奖项。

本次活动邀请到国内外百余家知名区块链企业、300多名行业领袖、众多产业上下游服务机构代表等业界知名人士共同见证此次颁奖盛典。金色财经“与时共创”活动邀请到40余名资深行业专家作为专业评选团,结合网络投票进行综合评审,通过不同的奖项,对各个企业对实现赋能实体创新引领行业未来发展的努力进行表彰,实现与时代共同探索区块链,共创行业美好蓝图。[2019/12/27]

该地址已经被Etherscan标注为黑客地址。

金色晨讯 | 欧盟:欢迎央行继续评估央行数字货币的成本和收益;FBI局长:加密货币是一个将变得越来越大的重要问题:1.欧盟:欢迎央行继续评估央行数字货币的成本和收益;

2.经济日报:推进区块链健康稳步发展,必须引导区块链技术与实际应用场景深度融合;

3.北京日报:区块链呼唤更多扎根现实的应用;

4.FBI局长:加密货币是一个将变得越来越大的重要问题;

5.支付宝使用区块链技术解决商家原创图片被盗纠纷;

6.长沙市促“四新”经济发展,将打造区块链等七大应用场景;

7.Kraken首席执行官:中国CBDC可能会影响美元的全球储备货币地位;

8.ETH挖矿收入减少至费用的4.5%;

9.彭博社:美国国税局更担心不愿公开数字货币交易的人;

10.区块链公司正在挑战垄断美国股票交易的清算机构;

11.委内瑞拉总统马杜罗手持Trezor比特币钱包亮相国家电视台;

12.腾讯御见:京广多地超2万台电脑被挖矿 攻击者利用永恒之蓝漏洞横向扩散。[2019/11/8]

很快,赵长鹏又发文并附上与Uniswap沟通的截图表示:

金色相对论 | 江恩:作为货币来说 比特币的数量是不够的:在本次金色相对论掌柜调查署上,针对狗狗币为什么会巨量发行的问题,中国狗狗币协会会长江恩表示:狗狗币发行初期就是以货币的形态来设计,比特币总量才2100万个,做为货币来说,明显是不够的。

狗狗币有了第一年1000亿,以后每年50亿通胀的这个设定,实际上认真去分析,狗狗币的通胀是越来越小的,比如狗狗币发行20年后通胀率变成2.5%,40年后变成1.25%,80年后变成0.625%,通胀慢慢减小,反而更适合当货币,目前全球的货币,都是处在适量通胀的情况。所以狗狗币是目前几万种数字货币里,少有的有通胀设计,社区又非常活越的一个币种。[2019/4/8]

“与Uniswap团队联系后,协议是安全的。该攻击看起来像是来自网络钓鱼攻击。团队反应迅速。都很好。对于警报很抱歉。要学会保护自己免受网络钓鱼。不要点击链接。”

分析 | 金色盘面:FGI恐慌指数维持在16:金色盘面综合分析:FGI恐慌指数维持在16,与昨天持平,但是由于时差原因,我们今天上午的反弹并没有被捕捉,整体看市场人气开始恢复,短线底部基本形成。[2018/8/15]

Uniswap创始人Haydenz?Adams也回复赵长鹏的最新推文:

“这是一种网络钓鱼攻击,导致一些 LP NFT 被从批准恶意交易的个人手中夺取,与协议完全无关,这是一个很好的提醒,以保护自己免受网络钓鱼,不要点击恶意链接。”

这看似是一次公开的简单的沟通,但已经引起外界的情绪。

有twitter用户评价赵长鹏:

“他创造了 FUD(恐惧、不确定、怀疑),他是第一个发现它的人……(这很奇怪),在不确定的情况下,他在 Uniswap 的用户中引起恐慌。这一切都是他精心策划的,他目标是在 Uniswap 用户中产生不信任。并且认为币安是非常安全的,用户都应该迁移到那里,这个人非常恶意。”

也有twitter用户表示:

“Uniswap似乎隐藏了一些东西。”

更多的用户讨论的核心是:

“赵长鹏发推文而不是私下询问团队,即使是一个漏洞,但实际与合约没有关系,币安团队没有去仔细核查这个漏洞,而直接发了推文,这让实际情况变得很糟糕。”

但似乎有用户支持赵长鹏的操作,该用户表示:

“当这样的事情发生的时候,你们也是希望事实透明的人,任何人都可以看到赵长鹏发布的链上漏洞被利用的消息,这样就会很快被传到团队。”

此用户似乎将赵长鹏发布推文公布消息的行为类比为链上透明可见的交易。除了讨论操作之外,还有用户对以太坊的编程语言有所表态。

该用户认为:

“所有这些黑客行为,都在使用这种不安全的语言。最好使用另一种程序语言,否则这种情况会一直发生。”

很明显的,该用户认为以太坊上的编程语言导致了合约编辑过程中的漏洞较多,而这促成了黑客攻击。

但仍有其他用户表达了相反意见。其表示:

“这是一次网络钓鱼攻击。也就代表代码没有错。除非比特币可以阻止人们成为社会工程的牺牲品,否则你不会成为这里的聪明人(即技术不能改正人的错误)。”

经由这一次小的黑客攻击引发的讨论,角度很全面。

首先是行业内普遍认为,安全漏洞会是对合约、协议团队的打击。作为行业标杆的Uniswap其合约一直备受推崇,而此次非合约漏洞的乌龙,会是一次利空,让有用户不信任该团队和产品。

因此,有用户会质疑赵长鹏,笔者记得几年前,在Uniswap初出茅庐的时候,也和币安发生过因合约问题导致的资产责任争论。

其次,经核查后,此次黑客攻击是因为钓鱼攻击,这是利用用户行为的漏洞,而不是因为黑客发现了合约代码编辑上的漏洞以及链上漏洞导致的。

这也算是社会化攻击中的一种,因为用户未能识别危险的链接、网站、工具等,被盗取了私钥,或截取了代币授权,而转移了用户资产。

严格来说,这与平台无关,并且,在完全开放的链上,这样的黑客攻击方式,无法寻觅,用户只能自认倒霉。

最后,当用户提及以太坊编程语言漏洞较多的信息,已经把安全防护讨论深入到了基础设施的部分,在很多新链上确实也因为应用新语言提升了安全级别,但对于安全事件来说,技术不能修正人的错误。

公链上是原始森林,对于钱包团队以及defi等团队无法提前识别是否有安全问题,只能提示会有安全风险,同时,也无法控制用户行为,只要私钥等暴露在外部环境里,就有可能被盗取,且没有第三方可以去负责追回损失。

这也是用户无法左右的地方,在原始森林里只能自己保护自己。

标签:SWAPUniswapUNI区块链SumSwapuniswap币排行Uniwhale区块链赚钱是什么模式

Uniswap热门资讯
NFT:NFT行业新范式:NFT营销或成品牌营销新利器

NFT为什么要和实体商品结合?当NFT形成一种热潮时,我们不禁会思考,今后的世界是完全数字化的世界吗?这种猜想在早期似乎会成为现实.

1900/1/1 0:00:00
元宇宙:蔡恒进:元宇宙就是意识世界

不要错过区块链,不要旁观元宇宙 蔡恒进:武汉大学计算机学院教授人工智能行业往往被归类为科技行业,主要由物理、化学等理工科人才从事,和意识这种纯思辨科学并不相干.

1900/1/1 0:00:00
NFT:将公共物品货币化的NFT的连续拍卖

NFT 通常被误解为艺术品,即绘画的数字等价物。最简单形式的 NFT 是纯粹的出处装备。这是什么意思呢?NFT 的另一种心智模型是将它们理解为对象出处的数字编码.

1900/1/1 0:00:00
比特币:金色趋势丨市场就此一骑绝尘上行?

金色热搜榜:WIN居于榜首:根据金色财经排行榜数据显示,过去24小时内,WIN搜索量高居榜首。具体前五名单如下:WIN、MER、BNB、BSV、ENJ.

1900/1/1 0:00:00
NFT:看得见、摸不着的NFT数字藏品版权如何保护

NFT数字藏品发行日渐火热,也暴露出侵权等问题。“看得见,摸不着”的NFT数字藏品,版权如何得到有效保护?日前,由中国版权协会在京主办的“NFT数字藏品著作权问题研讨会”上,专家表示,NFT数字.

1900/1/1 0:00:00
元宇宙:“元宇宙”里打工还很远?“捏脸师”就在身边

“都以为我‘啃老’,但其实我在家就能赚钱。”来自广东的捏脸师“七小包”出生于1999年,大学毕业后她选择了灵活就业,如今凭借“捏脸”可以实现最高4万元的月收入.

1900/1/1 0:00:00