链资讯 链资讯
Ctrl+D收藏链资讯

金色观察|Uniswap V3的“漏洞”风云

作者:

时间:

熊市的盛夏,黑客攻击频出,让已经对价格无感的持币者们还要为安全担心。

北京时间7月12日上午9时,币安创始人赵长鹏发布推文:

“我们的威胁情报在 ETH 区块链上检测到 Uniswap V3 存在潜在漏洞。到目前为止,黑客已经窃取了 4295 ETH,他们正在通过 Tornado Cash 进行。有人可以通知Uniswap

吗?我们可以提供帮助。谢谢。”

并附上了黑客地址:

该地址已经被Etherscan标注为黑客地址。

很快,赵长鹏又发文并附上与Uniswap沟通的截图表示:

“与Uniswap团队联系后,协议是安全的。该攻击看起来像是来自网络钓鱼攻击。团队反应迅速。都很好。对于警报很抱歉。要学会保护自己免受网络钓鱼。不要点击链接。”

比特币闪电网络节点数量为17,441个:金色财经报道,1ML网站数据显示,比特币闪电网络(LightningNetwork)的节点数量为17,441个,同比减少13.74%;通道数量为84,475个,同比减少2.0%;网络容量为3,801.19BTC,同比增长5%。[2022/5/14 3:15:27]

Uniswap创始人Haydenz?Adams也回复赵长鹏的最新推文:

“这是一种网络钓鱼攻击,导致一些 LP NFT 被从批准恶意交易的个人手中夺取,与协议完全无关,这是一个很好的提醒,以保护自己免受网络钓鱼,不要点击恶意链接。”

这看似是一次公开的简单的沟通,但已经引起外界的情绪。

有twitter用户评价赵长鹏:

“他创造了 FUD(恐惧、不确定、怀疑),他是第一个发现它的人……(这很奇怪),在不确定的情况下,他在 Uniswap 的用户中引起恐慌。这一切都是他精心策划的,他目标是在 Uniswap 用户中产生不信任。并且认为币安是非常安全的,用户都应该迁移到那里,这个人非常恶意。”

Revolut等欧洲新经纪商准备提供Coinbase股票交易:欧洲和英国的交易应用程序Freetrade,Revolut和Nextmarkets都已准备好交易Coinbase股票,投资公司Eden Block的创始人Lior Messika表示,此次上市代表着“更广泛,更大胆地采用”加密货币。(The Block)[2021/4/14 20:19:57]

也有twitter用户表示:

“Uniswap似乎隐藏了一些东西。”

更多的用户讨论的核心是:

“赵长鹏发推文而不是私下询问团队,即使是一个漏洞,但实际与合约没有关系,币安团队没有去仔细核查这个漏洞,而直接发了推文,这让实际情况变得很糟糕。”

但似乎有用户支持赵长鹏的操作,该用户表示:

“当这样的事情发生的时候,你们也是希望事实透明的人,任何人都可以看到赵长鹏发布的链上漏洞被利用的消息,这样就会很快被传到团队。”

此用户似乎将赵长鹏发布推文公布消息的行为类比为链上透明可见的交易。除了讨论操作之外,还有用户对以太坊的编程语言有所表态。

该用户认为:

“所有这些黑客行为,都在使用这种不安全的语言。最好使用另一种程序语言,否则这种情况会一直发生。”

很明显的,该用户认为以太坊上的编程语言导致了合约编辑过程中的漏洞较多,而这促成了黑客攻击。

但仍有其他用户表达了相反意见。其表示:

“这是一次网络钓鱼攻击。也就代表代码没有错。除非比特币可以阻止人们成为社会工程的牺牲品,否则你不会成为这里的聪明人(即技术不能改正人的错误)。”

经由这一次小的黑客攻击引发的讨论,角度很全面。

首先是行业内普遍认为,安全漏洞会是对合约、协议团队的打击。作为行业标杆的Uniswap其合约一直备受推崇,而此次非合约漏洞的乌龙,会是一次利空,让有用户不信任该团队和产品。

因此,有用户会质疑赵长鹏,笔者记得几年前,在Uniswap初出茅庐的时候,也和币安发生过因合约问题导致的资产责任争论。

其次,经核查后,此次黑客攻击是因为钓鱼攻击,这是利用用户行为的漏洞,而不是因为黑客发现了合约代码编辑上的漏洞以及链上漏洞导致的。

这也算是社会化攻击中的一种,因为用户未能识别危险的链接、网站、工具等,被盗取了私钥,或截取了代币授权,而转移了用户资产。

严格来说,这与平台无关,并且,在完全开放的链上,这样的黑客攻击方式,无法寻觅,用户只能自认倒霉。

最后,当用户提及以太坊编程语言漏洞较多的信息,已经把安全防护讨论深入到了基础设施的部分,在很多新链上确实也因为应用新语言提升了安全级别,但对于安全事件来说,技术不能修正人的错误。

公链上是原始森林,对于钱包团队以及defi等团队无法提前识别是否有安全问题,只能提示会有安全风险,同时,也无法控制用户行为,只要私钥等暴露在外部环境里,就有可能被盗取,且没有第三方可以去负责追回损失。

这也是用户无法左右的地方,在原始森林里只能自己保护自己。

标签:以太坊STAARKNSTAR以太坊币价格今日行情价格美元StartFiARKN币STARP币

火币网下载官方app热门资讯
元宇宙与奢侈品 原来才是绝配

从英国奢侈品牌Burberry与热门区块链游戏Blankos Block Party合作推出其首个NFT,到宝格丽在元宇宙中架构永恒之城奇幻空间。 元宇宙已被众多奢侈品牌视为最新颖的营销方式:入局元宇宙,无疑成为奢侈品牌以创新数字化形式触达新生代消费群体提供的绝佳契机。

无限扩容叙事下 NEAR 如何建设开发者与应用生态?

撰文:念青,链捕手 今年年初,NEAR 只有 200 万个活跃账户,但在 6 个月后的今天,Near 账户总量已超过 1500 万。作为生态增速最快的公链之一,NEAR 在今年频频传出利好消息。

为什么 L2、 Rollup 很重要?

原文作者:DinoEggs.eth,由 DeFi 之道翻译编辑。 第 1 层。第 2 层。侧链。Rollup。 Web3 充满了行话,所以让我们首先设置舞台并提供一种简单的方式来思考这个领域。 如果你浏览过加密推特,你可能听说过人们提到第 1 层 (L1),如比特币/以太坊和第 2 层 (L2),如 Arbitrum/Optimism。

金色早报 | 俄罗斯首个加密监管立法草案将于今年秋季提交议会

头条 ▌肯尼亚是非洲拥有加密货币公民比例最高的国家 金色财经报道,根据联合国贸易和发展会议(UNCTAD)最新政策简报的数据,肯尼亚拥有数字货币占人口的比例为8.5%,是非洲最高的,全球第五高。只有乌克兰(12.7%)、俄罗斯(11.9%)、委内瑞拉(10.3%)和新加坡(9.4%)拥有加密货币的居民比例高于肯尼亚。

晚间必读5篇 | 两年前的DeFi弄潮儿 龙头、蓝筹们怎么样了?

1.金色观察 | 稳定币未来:成为美元霸权守护者或是去中心化殉道者 随着美联储实施紧缩政策,市场流动性正在迅速枯竭。因此,加密货币市场也面临寒冬。随着Terra-Luna危机和Celsius银行挤兑危机接连爆发,公众对加密货币的不信任感与日益增加。比特币现在的交易价格为21k,比高价时低了约70%。现在越来越多的人空头押注。

晚间必读5篇 | 破解流动性难题:NFT租赁

1.上海市人民政府:支持龙头企业探索NFT交易平台建设 围绕数字新产业、数据新要素、数字新基建、智能新终端等重点领域,加强数据、技术、企业、空间载体等关键要素协同联动,加快进行数字经济发展布局。支持龙头企业探索NFT(非同质化代币)交易平台建设,研究推动NFT等资产数字化、数字IP全球化流通、数字确权保护等相关业态在上海先行先试。