比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > ICP > Info

Uniswap:金色觀察|Uniswap V3的“漏洞”風云_Unitrade

Author:

Time:1900/1/1 0:00:00

熊市的盛夏,黑客攻擊頻出,讓已經對價格無感的持幣者們還要為安全擔心。

北京時間7月12日上午9時,幣安創始人趙長鵬發布推文:

“我們的威脅情報在ETH區塊鏈上檢測到UniswapV3存在潛在漏洞。到目前為止,黑客已經竊取了4295ETH,他們正在通過TornadoCash進行洗錢。有人可以通知Uniswap

嗎?我們可以提供幫助。謝謝。”

并附上了黑客地址:

OpenAI首席執行官Sam Altman呼吁通過科技驅動增長來應對美國債務危機:5月7日消息,OpenAI 首席執行官 Sam Altman 在社交媒體上發布了一份美國債務與國內生產總值 (GDP) 比例的圖表。他認為這是一個非常恐怖的趨勢,目前尚未有解決這個問題的計劃,甚至沒有太多人承認需要一個計劃。他預測,隨著世界其他地區尋求美元的替代品以及利率保持非零水平,這個問題將變得更加嚴重,演變成一個長期醞釀的危機。

Sam Altman 認為,由科技驅動的重大經濟增長是解決這個問題的唯一可行途徑,此外想不出還有什么其他合理的方法可以解決這個問題。[2023/5/7 14:47:31]

該地址已經被Etherscan標注為黑客地址。

方舟基金Cathie Wood稱危機可以創造機會,今年1月份ARK已經3次加持Coinbase:金色財經報道,方舟基金(Ark Investment)創始人兼首席執行官Cathie Wood表示,受到“擔憂之墻”困擾的股市“基本上忽略了”去年改變游戲規則的創新,其中包括區塊鏈技術和數字錢包。她強調,貨幣供應和大宗商品價格下降可能意味著通脹下降,甚至通縮。“對未來的恐懼是顯而易見的,但危機可以創造機會。”同時1月12日Cathie Wood創立的資產管理公司Ark Invest再次增持74792股Coinbase股票,價值約328萬美元。

對此,小牛精選特邀分析師梭哈君表示,從Cathie Wood目前行動看出,對目前加密市場持續看好,ARK 仍在加倉的路上,據統計1月份ARK 已經3次加持Coinbase。Cathie Wood曾經在彭博采訪中做出了更大膽的預測,稱比特幣在2030 年會觸及100 萬美元門檻。[2023/1/13 11:10:05]

很快,趙長鵬又發文并附上與Uniswap溝通的截圖表示:

數據:8月份CME的比特幣未平倉合約已超過7月份:金色財經消息,據CME數據,8月份CME的比特幣未平倉合約已超過7月份,為15.4億美元,而上個月為14.7億美元。[2022/8/8 12:08:23]

“與Uniswap團隊聯系后,協議是安全的。該攻擊看起來像是來自網絡釣魚攻擊。團隊反應迅速。都很好。對于警報很抱歉。要學會保護自己免受網絡釣魚。不要點擊鏈接。”

Uniswap創始人Haydenz?Adams也回復趙長鵬的最新推文:

“這是一種網絡釣魚攻擊,導致一些LPNFT被從批準惡意交易的個人手中奪取,與協議完全無關,這是一個很好的提醒,以保護自己免受網絡釣魚,不要點擊惡意鏈接。”

一名黑客利用Wintermute技術失誤盜取2000萬個Optimism代幣:金色財經報道,一名黑客利用加密貨幣做市商 Wintermute技術失誤將 2000 萬個 OP 代幣從L1 轉移到L2 ,加密貨幣做市商 Wintermute 對這一失誤負責。據悉,這筆貸款最初被部署在Wintermute的Optimism錢包中,但Wintermute用來接收貸款的錢包地址無法訪問,因為它依賴于以太坊L1層多重簽名技術,該技術尚未部署到作為L2層運行的Optimism上。Wintermute首席執行官Evgeny Gaevoy在一份聲明中表示,我們犯了一個嚴重錯誤。

截至發稿時,攻擊者清算了大約一百萬個被盜代幣。(blockworks)[2022/6/9 4:12:31]

這看似是一次公開的簡單的溝通,但已經引起外界的情緒。

有twitter用戶評價趙長鵬:

“他創造了FUD,他是第一個發現它的人……,在不確定的情況下,他在Uniswap的用戶中引起恐慌。這一切都是他精心策劃的,他目標是在Uniswap用戶中產生不信任。并且認為幣安是非常安全的,用戶都應該遷移到那里,這個人非常惡意。”

也有twitter用戶表示:

“Uniswap似乎隱藏了一些東西。”

更多的用戶討論的核心是:

“趙長鵬發推文而不是私下詢問團隊,即使是一個漏洞,但實際與合約沒有關系,幣安團隊沒有去仔細核查這個漏洞,而直接發了推文,這讓實際情況變得很糟糕。”

但似乎有用戶支持趙長鵬的操作,該用戶表示:

“當這樣的事情發生的時候,你們也是希望事實透明的人,任何人都可以看到趙長鵬發布的鏈上漏洞被利用的消息,這樣就會很快被傳到團隊。”

此用戶似乎將趙長鵬發布推文公布消息的行為類比為鏈上透明可見的交易。除了討論操作之外,還有用戶對以太坊的編程語言有所表態。

該用戶認為:

“所有這些黑客行為,都在使用這種不安全的語言。最好使用另一種程序語言,否則這種情況會一直發生。”

很明顯的,該用戶認為以太坊上的編程語言導致了合約編輯過程中的漏洞較多,而這促成了黑客攻擊。

但仍有其他用戶表達了相反意見。其表示:

“這是一次網絡釣魚攻擊。也就代表代碼沒有錯。除非比特幣可以阻止人們成為社會工程的犧牲品,否則你不會成為這里的聰明人。”

經由這一次小的黑客攻擊引發的討論,角度很全面。

首先是行業內普遍認為,安全漏洞會是對合約、協議團隊的打擊。作為行業標桿的Uniswap其合約一直備受推崇,而此次非合約漏洞的烏龍,會是一次利空,讓有用戶不信任該團隊和產品。

因此,有用戶會質疑趙長鵬,筆者記得幾年前,在Uniswap初出茅廬的時候,也和幣安發生過因合約問題導致的資產責任爭論。

其次,經核查后,此次黑客攻擊是因為釣魚攻擊,這是利用用戶行為的漏洞,而不是因為黑客發現了合約代碼編輯上的漏洞以及鏈上漏洞導致的。

這也算是社會化攻擊中的一種,因為用戶未能識別危險的鏈接、網站、工具等,被盜取了私鑰,或截取了代幣授權,而轉移了用戶資產。

嚴格來說,這與平臺無關,并且,在完全開放的鏈上,這樣的黑客攻擊方式,無法尋覓,用戶只能自認倒霉。

最后,當用戶提及以太坊編程語言漏洞較多的信息,已經把安全防護討論深入到了基礎設施的部分,在很多新鏈上確實也因為應用新語言提升了安全級別,但對于安全事件來說,技術不能修正人的錯誤。

公鏈上是原始森林,對于錢包團隊以及defi等團隊無法提前識別是否有安全問題,只能提示會有安全風險,同時,也無法控制用戶行為,只要私鑰等暴露在外部環境里,就有可能被盜取,且沒有第三方可以去負責追回損失。

這也是用戶無法左右的地方,在原始森林里只能自己保護自己。

來源:金色財經

Tags:UniswapUNISWAPTERuniswap幣排行Unitradeuniswap幣總量有多少tera幣放棄

ICP
NFT:  7.13比特幣晚間短線操作思路_Solana

  7.13比特幣晚間短線操作思路  比特幣短線240分鐘來看當前K線走勢目前回歸上周反彈的支撐趨勢線的臨界點位置,均線上看月線和周線在跌破21000后形成新一輪的死叉走勢有繼續開口的跡象.

1900/1/1 0:00:00
okx:歐易OKX獲迪拜監管機構授予的臨時數字資產許可證 并在本地擴招100余員工_polygon幣價格

7月14日,全球領先的加密資產交易服務商OKX宣布,已獲得迪拜數字資產監管局授予的臨時數字資產許可證.

1900/1/1 0:00:00
LOCK:本周 5 大熱門加密貨幣趨勢 – 2022 年 7 月第 2 周_Blockchain Brawlers

目前為止,目前市場上最熱門的市場都圍繞著加密貨幣的價格上漲,但目前正在加密貨幣市場,目前市場上都圍繞著市場,不斷地收看投資者觀看和收看的活動。預計本周投資者將主要關注幾代幣.

1900/1/1 0:00:00
VBC:CSVBC創世雷達 打造DeFi新金融_BRI

進入6月以來的DeFi市場是跌宕起伏又一瀉千里。隨著,BTC、ETH等龍頭項目紛紛創下幾個月的低點,甚至歷史新低.

1900/1/1 0:00:00
加密貨幣:Cudos 深聊 | 代幣化將如何改變投資世界_NFT

?在目前這個時間段去宣揚加密貨幣的革命性潛力,確實挺不容易說服人。近期Terra生態系統的崩潰引發了加密貨幣領域又一輪倒閉潮,DeFi的日子普遍過得特別煎熬。但我們不應該做出草率的判斷.

1900/1/1 0:00:00
BTC:盤中寶——2萬美元成比特幣轉手節點 一文解讀Multicoin Capital 關注的 9 個投資領域_一個比特幣市值多少

Glassnode鏈上周報先是,比特幣交易價格下降到2萬美元的區域,成為投資者投降和新買家的重要觸發點,成為比特幣轉手的節點.

1900/1/1 0:00:00
ads