熊市的盛夏,黑客攻擊頻出,讓已經對價格無感的持幣者們還要為安全擔心。
北京時間7月12日上午9時,幣安創始人趙長鵬發布推文:
“我們的威脅情報在 ETH 區塊鏈上檢測到 Uniswap V3 存在潛在漏洞。到目前為止,黑客已經竊取了 4295 ETH,他們正在通過 Tornado Cash 進行洗錢。有人可以通知Uniswap
嗎?我們可以提供幫助。謝謝。”
并附上了黑客地址:
金色晨訊 | QuadrigaCX交易所已沒有任何資金 摩根大通將推出加密貨幣“JPM Coin”:1.QuadrigaCX代表律師稱該交易所已沒有任何資金。
2.懷俄明州通過兩項區塊鏈相關法案 加密貨幣已是合法財產。
3.盧森堡通過區塊鏈框架法案。
4.伊朗央行與區塊鏈公司合作 或為發行本土加密貨幣鋪平道路。
5.美國CFTC專員:價格操縱不應成為美SEC批準比特幣ETF的障礙。
6.摩根大通將推出加密貨幣“JPM Coin”。
7.韓國即將審議“利用區塊鏈海外匯款服務”的監管沙盒。
8.韓國電信公司KT與金浦市將于4月份發行區塊鏈地區貨幣。
9.匯豐銀行通過區塊鏈系統大幅降低外匯交易結算成本。
10.谷歌區塊鏈ETL工具集增加BCH等6種加密貨幣。[2019/2/15]
該地址已經被Etherscan標注為黑客地址。
分析 | 金色盤面:BTC下跌但小幣種跌幅更加明顯:金色盤面綜合分析:BTC繼續下跌,但市值占比穩居高位,表明小幣種跌幅更加明顯,注意交易風險。[2018/8/11]
很快,趙長鵬又發文并附上與Uniswap溝通的截圖表示:
“與Uniswap團隊聯系后,協議是安全的。該攻擊看起來像是來自網絡釣魚攻擊。團隊反應迅速。都很好。對于警報很抱歉。要學會保護自己免受網絡釣魚。不要點擊鏈接。”
Uniswap創始人Haydenz?Adams也回復趙長鵬的最新推文:
“這是一種網絡釣魚攻擊,導致一些 LP NFT 被從批準惡意交易的個人手中奪取,與協議完全無關,這是一個很好的提醒,以保護自己免受網絡釣魚,不要點擊惡意鏈接。”
分析 |金色盤面:ZRX短線反彈明顯,注意關注1.0美元阻力:金色盤面綜合分析:ZRX小幅反彈,接近上方1.0美元阻力,未破前按震蕩對待,下跌風險仍在。[2018/8/7]
這看似是一次公開的簡單的溝通,但已經引起外界的情緒。
有twitter用戶評價趙長鵬:
“他創造了 FUD(恐懼、不確定、懷疑),他是第一個發現它的人……(這很奇怪),在不確定的情況下,他在 Uniswap 的用戶中引起恐慌。這一切都是他精心策劃的,他目標是在 Uniswap 用戶中產生不信任。并且認為幣安是非常安全的,用戶都應該遷移到那里,這個人非常惡意。”
金色財經數據播報 BTC 24小時成交量達65.96億美元 全球總市值占比達38.7%:據數據統計顯示,BTC為目前資金流入最多幣種,BTC現全球均價7679美元,跌幅3.96%,換手率5.04%,流通率81.2%,24小時成交量65.96億美元,占比38.7%,市值1309.43億美元。[2018/5/24]
也有twitter用戶表示:
“Uniswap似乎隱藏了一些東西。”
更多的用戶討論的核心是:
“趙長鵬發推文而不是私下詢問團隊,即使是一個漏洞,但實際與合約沒有關系,幣安團隊沒有去仔細核查這個漏洞,而直接發了推文,這讓實際情況變得很糟糕。”
但似乎有用戶支持趙長鵬的操作,該用戶表示:
“當這樣的事情發生的時候,你們也是希望事實透明的人,任何人都可以看到趙長鵬發布的鏈上漏洞被利用的消息,這樣就會很快被傳到團隊。”
此用戶似乎將趙長鵬發布推文公布消息的行為類比為鏈上透明可見的交易。除了討論操作之外,還有用戶對以太坊的編程語言有所表態。
該用戶認為:
“所有這些黑客行為,都在使用這種不安全的語言。最好使用另一種程序語言,否則這種情況會一直發生。”
很明顯的,該用戶認為以太坊上的編程語言導致了合約編輯過程中的漏洞較多,而這促成了黑客攻擊。
但仍有其他用戶表達了相反意見。其表示:
“這是一次網絡釣魚攻擊。也就代表代碼沒有錯。除非比特幣可以阻止人們成為社會工程的犧牲品,否則你不會成為這里的聰明人(即技術不能改正人的錯誤)。”
經由這一次小的黑客攻擊引發的討論,角度很全面。
首先是行業內普遍認為,安全漏洞會是對合約、協議團隊的打擊。作為行業標桿的Uniswap其合約一直備受推崇,而此次非合約漏洞的烏龍,會是一次利空,讓有用戶不信任該團隊和產品。
因此,有用戶會質疑趙長鵬,筆者記得幾年前,在Uniswap初出茅廬的時候,也和幣安發生過因合約問題導致的資產責任爭論。
其次,經核查后,此次黑客攻擊是因為釣魚攻擊,這是利用用戶行為的漏洞,而不是因為黑客發現了合約代碼編輯上的漏洞以及鏈上漏洞導致的。
這也算是社會化攻擊中的一種,因為用戶未能識別危險的鏈接、網站、工具等,被盜取了私鑰,或截取了代幣授權,而轉移了用戶資產。
嚴格來說,這與平臺無關,并且,在完全開放的鏈上,這樣的黑客攻擊方式,無法尋覓,用戶只能自認倒霉。
最后,當用戶提及以太坊編程語言漏洞較多的信息,已經把安全防護討論深入到了基礎設施的部分,在很多新鏈上確實也因為應用新語言提升了安全級別,但對于安全事件來說,技術不能修正人的錯誤。
公鏈上是原始森林,對于錢包團隊以及defi等團隊無法提前識別是否有安全問題,只能提示會有安全風險,同時,也無法控制用戶行為,只要私鑰等暴露在外部環境里,就有可能被盜取,且沒有第三方可以去負責追回損失。
這也是用戶無法左右的地方,在原始森林里只能自己保護自己。
Tags:SWAPUNIUniswap區塊鏈MojitoSwapNew Community Lunauniswap幣價格預測區塊鏈騙局曝光騙局
金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.
1900/1/1 0:00:00相信每個 DAO 的參與者,都會遇到過以下問題:- 自稱 DAO,卻跟社群沒區別 - 核心團隊集權統治 - 招志愿者,白嫖勞動力- 開會繁瑣,難以共識,沒人做事簡單來說:既不去中心,也不自治.
1900/1/1 0:00:00轉自公號:老雅痞(laoyapi) 如果你像我一樣,試圖保持開放的心態,認為有一天可能會有區塊鏈的非欺詐性應用.
1900/1/1 0:00:00在這周,NFT?租賃市場 Double Protocol 提交的可租賃 NFT 標準“EIP-4907”通過了以太坊開發團隊的最終審核,成為第 30 個 ERC 標準“Final”的狀態.
1900/1/1 0:00:00金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、礦業信息、項目動態、技術進展等行業動態。本文是其中的新聞周刊,帶您一覽本周區塊鏈行業大事.
1900/1/1 0:00:001.透過30+鏈上巨鯨數據 翻看以太坊“歷史”本文以加密資產以太坊為例,對當前以太坊鏈上Top100的巨鯨地址進行整理,篩選出其中30+持倉均在15萬ETH的巨鯨們,試圖通過分析它們的關系.
1900/1/1 0:00:00