链资讯 链资讯
Ctrl+D收藏链资讯
首页 > NEAR > 正文

区块链:金色观察|Uniswap V3的“漏洞”风云_SWAP

作者:

时间:

熊市的盛夏,黑客攻击频出,让已经对价格无感的持币者们还要为安全担心。

北京时间7月12日上午9时,币安创始人赵长鹏发布推文:

“我们的威胁情报在ETH区块链上检测到UniswapV3存在潜在漏洞。到目前为止,黑客已经窃取了4295ETH,他们正在通过TornadoCash进行。有人可以通知Uniswap

吗?我们可以提供帮助。谢谢。”

并附上了黑客地址:

金色算力和星际时空达成战略合作:据官方消息,金色算力和深圳星际时空信息技术有限公司达成战略合作。

深圳星际时空信息技术有限公司由汉邦投资创始人刘涛先生于2019年创办,致力于IPFS分布式存储的应用和数据中心的建设。星际时空、汉邦投资将联合多家生态企业和投资机构,计划2021年在武汉发行1亿元Filecoin生态建设专项基金。一期投资1000万元在华中绿地中心,打造1000平方的集人工智能、区块链、云计算、大数据于一体的数字产业体验中心。

金色算力是由金色财经推出算力运维平台,在filecoin算力体系有自己独到的技术优势。[2021/1/28 14:13:56]

该地址已经被Etherscan标注为黑客地址。

金色晨讯 | 8月31日隔夜重要动态一览:21:00-7:00关键词:Bakkt、BM、美国、CME

1. 上周Bakkt比特币月度期货交易额较前一周增加48%;

2. BM:从税收的角度来看 多数情况下DeFi结构极其低效;

3. CME BTC期货本周形成“11632-11735美元”缺口;

4. 观点:央行数字货币在多家银行机构进行测试展现谨慎程度和全面落地的决心;

5. 复旦大学教授:建设银行上线数字人民币钱包意味着技术准备大体完成;

6. 美国国税局备忘录:通过微任务赚取的加密货币是应税收入;

7. 农业农村部原常务副部长:“区块链+农业供应链金融”的突破口是区块链技术的应用;

8. yinsure.finance将提供Balancer等相关保险产品,无需KYC/AML;

9. 南开大学教授:多家机构开启数字货币测试对市场影响意义深远。[2020/8/31]

很快,赵长鹏又发文并附上与Uniswap沟通的截图表示:

金色相对论 | 孙泽宇:本次疫情让更多人了解了区块链的价值:在本期金色相对论中,创世资本创始合伙人孙泽宇发言指出:本次疫情,对于区块链的应用需求更多的可能是在公共服务上,但是开阔来看,这次战“役”,让大家更加看到并且了解了区块链的价值,并且结合去年的10月25日,总书记对于学习发展区块链的指示,对区块链的发展都是有极大的帮助,接下来这方面的创业者可能会如雨后春笋般涌现,相信传统VC也会注意看到这一步。[2020/2/13]

“与Uniswap团队联系后,协议是安全的。该攻击看起来像是来自网络钓鱼攻击。团队反应迅速。都很好。对于警报很抱歉。要学会保护自己免受网络钓鱼。不要点击链接。”

金色财经现场报道 王赟明:区块链改变组织的方式:在GBLS全球无眠区块链领袖峰会上,窝窝团区块链创始人王赟明表示:“地推撑起了美团600亿的估值。但是O2O为什么死掉了?流动性强、难以快速大规模复制,资金困难的时候第一个到的就是撤退。利用区块链里面所有的参与者利用个人资源可以谈上下游的项目,个人可以发任务,币端可以发任务,原来在美团做全致工作,成为地推的城市经历。这里涉及很多挖矿机制,通过玩任务可以挖矿获取一定的Token,有的说可以组织培训,这些方式都可以参与进来,通过区块链改变了组织的方式。”[2018/6/6]

Uniswap创始人Haydenz?Adams也回复赵长鹏的最新推文:

“这是一种网络钓鱼攻击,导致一些LPNFT被从批准恶意交易的个人手中夺取,与协议完全无关,这是一个很好的提醒,以保护自己免受网络钓鱼,不要点击恶意链接。”

这看似是一次公开的简单的沟通,但已经引起外界的情绪。

有twitter用户评价赵长鹏:

“他创造了FUD,他是第一个发现它的人……,在不确定的情况下,他在Uniswap的用户中引起恐慌。这一切都是他精心策划的,他目标是在Uniswap用户中产生不信任。并且认为币安是非常安全的,用户都应该迁移到那里,这个人非常恶意。”

也有twitter用户表示:

“Uniswap似乎隐藏了一些东西。”

更多的用户讨论的核心是:

“赵长鹏发推文而不是私下询问团队,即使是一个漏洞,但实际与合约没有关系,币安团队没有去仔细核查这个漏洞,而直接发了推文,这让实际情况变得很糟糕。”

但似乎有用户支持赵长鹏的操作,该用户表示:

“当这样的事情发生的时候,你们也是希望事实透明的人,任何人都可以看到赵长鹏发布的链上漏洞被利用的消息,这样就会很快被传到团队。”

此用户似乎将赵长鹏发布推文公布消息的行为类比为链上透明可见的交易。除了讨论操作之外,还有用户对以太坊的编程语言有所表态。

该用户认为:

“所有这些黑客行为,都在使用这种不安全的语言。最好使用另一种程序语言,否则这种情况会一直发生。”

很明显的,该用户认为以太坊上的编程语言导致了合约编辑过程中的漏洞较多,而这促成了黑客攻击。

但仍有其他用户表达了相反意见。其表示:

“这是一次网络钓鱼攻击。也就代表代码没有错。除非比特币可以阻止人们成为社会工程的牺牲品,否则你不会成为这里的聪明人。”

经由这一次小的黑客攻击引发的讨论,角度很全面。

首先是行业内普遍认为,安全漏洞会是对合约、协议团队的打击。作为行业标杆的Uniswap其合约一直备受推崇,而此次非合约漏洞的乌龙,会是一次利空,让有用户不信任该团队和产品。

因此,有用户会质疑赵长鹏,笔者记得几年前,在Uniswap初出茅庐的时候,也和币安发生过因合约问题导致的资产责任争论。

其次,经核查后,此次黑客攻击是因为钓鱼攻击,这是利用用户行为的漏洞,而不是因为黑客发现了合约代码编辑上的漏洞以及链上漏洞导致的。

这也算是社会化攻击中的一种,因为用户未能识别危险的链接、网站、工具等,被盗取了私钥,或截取了代币授权,而转移了用户资产。

严格来说,这与平台无关,并且,在完全开放的链上,这样的黑客攻击方式,无法寻觅,用户只能自认倒霉。

最后,当用户提及以太坊编程语言漏洞较多的信息,已经把安全防护讨论深入到了基础设施的部分,在很多新链上确实也因为应用新语言提升了安全级别,但对于安全事件来说,技术不能修正人的错误。

公链上是原始森林,对于钱包团队以及defi等团队无法提前识别是否有安全问题,只能提示会有安全风险,同时,也无法控制用户行为,只要私钥等暴露在外部环境里,就有可能被盗取,且没有第三方可以去负责追回损失。

这也是用户无法左右的地方,在原始森林里只能自己保护自己。

标签:区块链SWAP比特币Polygon区块链技术通俗讲解pptYetiSwap比特币行情分析polygon币价格

NEAR热门资讯
WEB:金色早报 | 加密货币被越来越多地用于支付工资_web3域名后缀

头条 ▌欧洲央行称必须“尽快”实施稳定币规则金色财经报道,欧洲央行表示,在稳定币对金融稳定构成风险之前,必须紧迫地对其加强监管.

WEB:点燃 Web3 世界的火药桶:Three Arrows 的崛起与毁灭_HUS

2022年1月27日,在加密世界上演「雷曼危机」的整整100天前,互联网VC们还在扎堆搬去新加坡追随WEB3创投浪潮的路上.

RAM:金色晚报 | 7月10日晚间重要动态一览_gram币官网最新消息

12:00-21:00关键词:OmniX、PolygonStudios、MicroStrategy、斯里兰卡1.NFT金融化协议OmniX遭攻击.

RAM:金色观察 | EraMeta是什么 以及它如何革新Web 3领域_区块链专业好找工作吗

EraMeta是一个Web?3创建者的中心,并提供工具套件。本文选自7月18日EraMeta发布在medium上的一篇文章,该文章介绍了他们的产品、服务、以及目标。以下是全文.

加密货币:法国央行加强CBDC的零售工作_AND

金色财经消息,法国央行正在加快其CBDC零售计划,央行希望最早在2023年就能将中央银行的货币作为结算资产.

ETHER:金色观察 | 矿池还是矿工 谁能在以太坊“合并”中活到最后?_LAND

金色财经区块链7月14日报道?过去几年越来越多的人加入到挖矿行列,许多矿工通过为加密网络提供算力来获得虚拟货币奖励.