火星链 火星链
Ctrl+D收藏火星链
首页 > BNB > 正文

SIS:金色观察|Uniswap V3的“漏洞”风云

作者:

时间:1900/1/1 0:00:00

熊市的盛夏,黑客攻击频出,让已经对价格无感的持币者们还要为安全担心。

北京时间7月12日上午9时,币安创始人赵长鹏发布推文:

“我们的威胁情报在ETH区块链上检测到UniswapV3存在潜在漏洞。到目前为止,黑客已经窃取了4295ETH,他们正在通过TornadoCash进行。有人可以通知Uniswap

吗?我们可以提供帮助。谢谢。”

并附上了黑客地址:

OKX将于5月20日20:00开启ORDI/USDT现货交易:5月20日消息,据官方公告,OKX将于5月20日20:00(UTC+8)正式开启ORDI/USDT现货交易,此前已于18:00开放ORDI充值和提币。

此外,据悉,OKX Web3钱包是首个上线BRC20/Oridinals市场的多链钱包,目前已经支持Ordinals NFT查看和转移,将于下周上线 Ordinals交易市场。[2023/5/20 15:15:55]

该地址已经被Etherscan标注为黑客地址。

很快,赵长鹏又发文并附上与Uniswap沟通的截图表示:

“与Uniswap团队联系后,协议是安全的。该攻击看起来像是来自网络钓鱼攻击。团队反应迅速。都很好。对于警报很抱歉。要学会保护自己免受网络钓鱼。不要点击链接。”

Premia与Lido合作在Arbitrum上推出wstETH期权池:10月26日消息,DeFi期权协议Premia与Lido达成合作,已在Arbitrum上推出wstETH期权池。[2022/10/26 11:44:19]

Uniswap创始人Haydenz?Adams也回复赵长鹏的最新推文:

“这是一种网络钓鱼攻击,导致一些LPNFT被从批准恶意交易的个人手中夺取,与协议完全无关,这是一个很好的提醒,以保护自己免受网络钓鱼,不要点击恶意链接。”

这看似是一次公开的简单的沟通,但已经引起外界的情绪。

有twitter用户评价赵长鹏:

加密托管平台BitGo宣布推出SOL质押产品:8月17日消息,面向机构的数字资产托管平台BitGo宣布,将为Solana提供安全存储,并推出质押。客户可以设置热钱包或托管钱包,并且一旦SOL质押产品在未来几天内可用,就可以从其中一个中进行质押。

此外,BitGo宣布对于Solana将使用称为阈值签名方案(TSS)的安全标准。TSS解决方案结合了多重签名钱包功能和MPC功能。[2022/8/17 12:30:04]

“他创造了FUD,他是第一个发现它的人……,在不确定的情况下,他在Uniswap的用户中引起恐慌。这一切都是他精心策划的,他目标是在Uniswap用户中产生不信任。并且认为币安是非常安全的,用户都应该迁移到那里,这个人非常恶意。”

Symbiosis Finance计划推出veSIS以提高SIS实用性:据官方消息,多链流动性协议Symbiosis Finance表示,其治理代币SIS部署在以太坊上,用于质押以在中继器网络中运行一个节点,以及治理Symbiosis DAO。官方现在推出针对SIS实用性的升级,具体如下:

veSIS代表投票托管SIS(vote-escrowed SIS),与用户所拥有的SIS的期限锁定有关,并提供相应激励。质押SIS的时间越长,用户未来在LP流动性池中获得的回报就越高。作为交换,用户将收到veSIS代币。也就是说,SIS单币质押已可以实现。

用户即将收到的veSIS数量取决于质押的SIS数量以及从Symbiosis所拥有的流动性池收取的费用金额。奖励按周累积,参与质押的SIS代币被锁定在合约中,一旦质押期限结束,就可以提取。简而言之,当用户质押SIS代币时,可以获得被动收入作为奖励。

veSIS目前正处于BNB Chain测试网模式,计划于2022年8月正式推出。此外,参与测试veSIS也将获得奖励。[2022/7/12 2:06:36]

也有twitter用户表示:

“Uniswap似乎隐藏了一些东西。”

更多的用户讨论的核心是:

“赵长鹏发推文而不是私下询问团队,即使是一个漏洞,但实际与合约没有关系,币安团队没有去仔细核查这个漏洞,而直接发了推文,这让实际情况变得很糟糕。”

但似乎有用户支持赵长鹏的操作,该用户表示:

“当这样的事情发生的时候,你们也是希望事实透明的人,任何人都可以看到赵长鹏发布的链上漏洞被利用的消息,这样就会很快被传到团队。”

此用户似乎将赵长鹏发布推文公布消息的行为类比为链上透明可见的交易。除了讨论操作之外,还有用户对以太坊的编程语言有所表态。

该用户认为:

“所有这些黑客行为,都在使用这种不安全的语言。最好使用另一种程序语言,否则这种情况会一直发生。”

很明显的,该用户认为以太坊上的编程语言导致了合约编辑过程中的漏洞较多,而这促成了黑客攻击。

但仍有其他用户表达了相反意见。其表示:

“这是一次网络钓鱼攻击。也就代表代码没有错。除非比特币可以阻止人们成为社会工程的牺牲品,否则你不会成为这里的聪明人。”

经由这一次小的黑客攻击引发的讨论,角度很全面。

首先是行业内普遍认为,安全漏洞会是对合约、协议团队的打击。作为行业标杆的Uniswap其合约一直备受推崇,而此次非合约漏洞的乌龙,会是一次利空,让有用户不信任该团队和产品。

因此,有用户会质疑赵长鹏,笔者记得几年前,在Uniswap初出茅庐的时候,也和币安发生过因合约问题导致的资产责任争论。

其次,经核查后,此次黑客攻击是因为钓鱼攻击,这是利用用户行为的漏洞,而不是因为黑客发现了合约代码编辑上的漏洞以及链上漏洞导致的。

这也算是社会化攻击中的一种,因为用户未能识别危险的链接、网站、工具等,被盗取了私钥,或截取了代币授权,而转移了用户资产。

严格来说,这与平台无关,并且,在完全开放的链上,这样的黑客攻击方式,无法寻觅,用户只能自认倒霉。

最后,当用户提及以太坊编程语言漏洞较多的信息,已经把安全防护讨论深入到了基础设施的部分,在很多新链上确实也因为应用新语言提升了安全级别,但对于安全事件来说,技术不能修正人的错误。

公链上是原始森林,对于钱包团队以及defi等团队无法提前识别是否有安全问题,只能提示会有安全风险,同时,也无法控制用户行为,只要私钥等暴露在外部环境里,就有可能被盗取,且没有第三方可以去负责追回损失。

这也是用户无法左右的地方,在原始森林里只能自己保护自己。

来源:金色财经

标签:SISUNIUniswapSWAPPersistenceUnited Emirate Decentralized Coinuniswap币pawswap币怎么样

BNB热门资讯
EDEN:DAO财库、人才流动、效率、责任、所有权等治理反思

DAO领域的发展状态虽然仍处于较为初期阶段。但DAOryakai作为DAO的实践者和学习者,通过一段时期的观察,发觉并亲身经历了一些DAO社区所发生的各种事情.

1900/1/1 0:00:00
WEB3:欧易OKX获迪拜监管机构授予的临时数字资产许可证 并在本地扩招100余员工

7月14日,全球领先的加密资产交易服务商OKX宣布,已获得迪拜数字资产监管局授予的临时数字资产许可证.

1900/1/1 0:00:00
稳定币:为什么要投资数字货币?数字货币理财投资靠谱吗

为什么要投资数字货币?投资数字币优缺点有哪些?随着宽松的货币政策在全球泛滥成灾,法定货币的地位急剧下降,社会信任度也大打折扣。于是股票、黄金、数字货币等资产,成了取代现金的更好标的.

1900/1/1 0:00:00
AIT:比特币绝地求生 先跌后涨的原因何在?美国通胀指数“爆表” 加密反弹难改中期下行趋势

更专注一级市场、公募、二级市场潜力币推荐,项目孵化的探究、暴涨山寨币,优质币种的挑选和做到更专业,提供海内外一级市场优质项目----区块链阿生昨天晚上20:30,美联储公布了最新的CPI数据.

1900/1/1 0:00:00
OOT:AVATA 促进数字艺术市场繁荣 建设合规高效文昌链应用生态

2022年是元宇宙、数字藏品行业蓬勃发展的一年。「万物皆可元宇宙」,众多品牌企业、文化机构和文化IP纷纷开启了数字藏品的创新应用.

1900/1/1 0:00:00
SIU:谣言变现实,加密借贷平台Celsius正式申请破产保护

据《华尔街日报》报道,经过数周的猜测和谣言,加密借贷平台Celsius的代理律师已正式通知监管机构,该公司正在申请破产保护.

1900/1/1 0:00:00