木星链 木星链
Ctrl+D收藏木星链
首页 > 聚币 > 正文

区块链:金色观察|Uniswap V3的“漏洞”风云

作者:

时间:1900/1/1 0:00:00

熊市的盛夏,黑客攻击频出,让已经对价格无感的持币者们还要为安全担心。

北京时间7月12日上午9时,币安创始人赵长鹏发布推文:

“我们的威胁情报在ETH区块链上检测到UniswapV3存在潜在漏洞。到目前为止,黑客已经窃取了4295ETH,他们正在通过TornadoCash进行。有人可以通知Uniswap

吗?我们可以提供帮助。谢谢。”

并附上了黑客地址:

金色晚报 | 9月14日晚间重要动态一览:12:00-21:00关键词:区块链投票、Tether、Filecoin、巨鲸、

1.《区块链+党政干部学习读本》在京发布。

2.俄罗斯计划在明年议会大选中使用区块链投票系统。

3.明天Tether将为10亿USDT执行两次链交换。

4.FATF报告:用户分析可以帮助监管机构识别非法加密活动。

5.Deribit报告:2020年底比特币期权价格将飙升至3.6万美元。

6.Filecoin第一轮太空竞赛将于9月15日早上5:59落下帷幕。

7.排名第28的匿名巨鲸以2.14美元费用转移了11230BTC。

8.NEM将于12月大规模更新诞生新链条Symbol(XYM)。

9.高盛前对冲基金经理将50%的资金用于投资比特币。[2020/9/14]

该地址已经被Etherscan标注为黑客地址。

分析 | 金色盘面:BTC永续合约上涨受阻 注意回调风险:金色盘面综合分析:Bitmex永续合约受到之前上升趋势线的反压力,短期内上升受阻,注意回调风险,若能突破则再次回到上升趋势中。[2018/8/21]

很快,赵长鹏又发文并附上与Uniswap沟通的截图表示:

“与Uniswap团队联系后,协议是安全的。该攻击看起来像是来自网络钓鱼攻击。团队反应迅速。都很好。对于警报很抱歉。要学会保护自己免受网络钓鱼。不要点击链接。”

Uniswap创始人Haydenz?Adams也回复赵长鹏的最新推文:

“这是一种网络钓鱼攻击,导致一些LPNFT被从批准恶意交易的个人手中夺取,与协议完全无关,这是一个很好的提醒,以保护自己免受网络钓鱼,不要点击恶意链接。”

BOSS直聘联合金色财经举办区块链招聘专场:BOSS直聘联合金色财经举办区块链招聘专场—当名企遇见区块链,此次参与的知名企业超过15家,包含京东、华为等企业,主要的职位有区块链工程师、区块链产品、区块链运营等岗位。[2018/5/2]

这看似是一次公开的简单的沟通,但已经引起外界的情绪。

有twitter用户评价赵长鹏:

“他创造了FUD,他是第一个发现它的人……,在不确定的情况下,他在Uniswap的用户中引起恐慌。这一切都是他精心策划的,他目标是在Uniswap用户中产生不信任。并且认为币安是非常安全的,用户都应该迁移到那里,这个人非常恶意。”

金色财经荣获2018年度金融科技与区块链创新奖:金色财经现场报道,在今天举办的2018金融科技上海峰会暨区块链世界论坛上,金色财经获得2018年度金融科技与区块链创新奖。[2018/4/19]

也有twitter用户表示:

“Uniswap似乎隐藏了一些东西。”

更多的用户讨论的核心是:

“赵长鹏发推文而不是私下询问团队,即使是一个漏洞,但实际与合约没有关系,币安团队没有去仔细核查这个漏洞,而直接发了推文,这让实际情况变得很糟糕。”

但似乎有用户支持赵长鹏的操作,该用户表示:

“当这样的事情发生的时候,你们也是希望事实透明的人,任何人都可以看到赵长鹏发布的链上漏洞被利用的消息,这样就会很快被传到团队。”

此用户似乎将赵长鹏发布推文公布消息的行为类比为链上透明可见的交易。除了讨论操作之外,还有用户对以太坊的编程语言有所表态。

该用户认为:

“所有这些黑客行为,都在使用这种不安全的语言。最好使用另一种程序语言,否则这种情况会一直发生。”

很明显的,该用户认为以太坊上的编程语言导致了合约编辑过程中的漏洞较多,而这促成了黑客攻击。

但仍有其他用户表达了相反意见。其表示:

“这是一次网络钓鱼攻击。也就代表代码没有错。除非比特币可以阻止人们成为社会工程的牺牲品,否则你不会成为这里的聪明人。”

经由这一次小的黑客攻击引发的讨论,角度很全面。

首先是行业内普遍认为,安全漏洞会是对合约、协议团队的打击。作为行业标杆的Uniswap其合约一直备受推崇,而此次非合约漏洞的乌龙,会是一次利空,让有用户不信任该团队和产品。

因此,有用户会质疑赵长鹏,笔者记得几年前,在Uniswap初出茅庐的时候,也和币安发生过因合约问题导致的资产责任争论。

其次,经核查后,此次黑客攻击是因为钓鱼攻击,这是利用用户行为的漏洞,而不是因为黑客发现了合约代码编辑上的漏洞以及链上漏洞导致的。

这也算是社会化攻击中的一种,因为用户未能识别危险的链接、网站、工具等,被盗取了私钥,或截取了代币授权,而转移了用户资产。

严格来说,这与平台无关,并且,在完全开放的链上,这样的黑客攻击方式,无法寻觅,用户只能自认倒霉。

最后,当用户提及以太坊编程语言漏洞较多的信息,已经把安全防护讨论深入到了基础设施的部分,在很多新链上确实也因为应用新语言提升了安全级别,但对于安全事件来说,技术不能修正人的错误。

公链上是原始森林,对于钱包团队以及defi等团队无法提前识别是否有安全问题,只能提示会有安全风险,同时,也无法控制用户行为,只要私钥等暴露在外部环境里,就有可能被盗取,且没有第三方可以去负责追回损失。

这也是用户无法左右的地方,在原始森林里只能自己保护自己。

标签:区块链SWAPUniswapUNI区块链工程专业学什么女生比较好SwapShipuniswap币排行Unilord

聚币热门资讯
区块链:数字藏品何以“守正创新”?

6月30日,新京报贝壳财经会客厅——建立数字藏品的正向发展标准和路径,数字藏品行业如何“守正·创新”规范发展研讨会在北京举行.

1900/1/1 0:00:00
NFT:加密世界破圈寻找价值支撑 NFT能否推动加密世界通向更深远的未来(下篇)

目录:??1、泡沫:脱锚?或是无锚之物2、探索:在泡沫中沉淀价值3、破圈:从数字货币到数字内容4、标准:从数字货币到场景、业务表达5、价值:NFT给寒冬带来温暖6、NFT+:置身行业中塑形和体现.

1900/1/1 0:00:00
UNI:Uniswap 的「价值之问」 如何为 UNI 赋能?

Uniswap应消除对UniswapLabs的依赖,社区也应开启实现自身价值最大化的旅程。原文标题:《AbriefroadmapforUNIholderstotakecontroloftheUn.

1900/1/1 0:00:00
COS:多链生态:我们的当前阶段与未来格局

作者:Jiawei,IOSGVentures1、引子 ComposableFinance的创始人提出了跨链互操作性的五个发展阶段:0-20%:实现最基本的跨链通信和链间代币移动;20-50%:用.

1900/1/1 0:00:00
NFT:香港能否借助 Web3 迎来下一个“八达通时刻”

原文标题:《WillNFT,metaversedevelopmentsinHongKonghelpdeliverthecity』snext『Octopusmoment』inapost-pande.

1900/1/1 0:00:00
NFT:Web3安全连载(3) | 深入揭秘NFT钓鱼流程及防范技巧

点击阅读:Web3安全连载当硬核黑客开始研究“钓鱼”你的NFT还安全吗?点击阅读:Web3安全连载一文看懂典型的NFT合约漏洞有哪些?我们推出连载系列的最后一篇——NFT钓鱼流程及防范技巧.

1900/1/1 0:00:00