火星链 火星链
Ctrl+D收藏火星链
首页 > BNB > 正文

区块链:金色观察|Uniswap V3的“漏洞”风云

作者:

时间:1900/1/1 0:00:00

熊市的盛夏,黑客攻击频出,让已经对价格无感的持币者们还要为安全担心。

北京时间7月12日上午9时,币安创始人赵长鹏发布推文:

“我们的威胁情报在 ETH 区块链上检测到 Uniswap V3 存在潜在漏洞。到目前为止,黑客已经窃取了 4295 ETH,他们正在通过 Tornado Cash 进行。有人可以通知Uniswap

吗?我们可以提供帮助。谢谢。”

并附上了黑客地址:

金色热搜榜:BF居于榜首:根据金色财经排行榜数据显示,过去24小时内,BF搜索量高居榜首。具体前五名单如下:BF、SWFTC、IOTA、REN、TRUE。[2020/8/16]

该地址已经被Etherscan标注为黑客地址。

很快,赵长鹏又发文并附上与Uniswap沟通的截图表示:

“与Uniswap团队联系后,协议是安全的。该攻击看起来像是来自网络钓鱼攻击。团队反应迅速。都很好。对于警报很抱歉。要学会保护自己免受网络钓鱼。不要点击链接。”

Uniswap创始人Haydenz?Adams也回复赵长鹏的最新推文:

金色晨讯 | 美国证券交易委员会暂停比特币和以太币追踪交易 花旗发行数字资产收据:1.北京互联网法院9月9日挂牌

2.互金协会李礼辉:区块链技术规模化商业应用还需突破五大瓶颈

3.中国人保财险前副总裁:区块链重构金融最主要是重构信用

4.V神:区块链行业正转向实际应用阶段

5.印度最高法院将于周二听取储备银行对加密银行禁令请愿

6.国防专家:恐怖分子未能通过加密货币筹集资金

7.经济学家Tuur Demeester:区块链是具有里程碑意义的发明

8.非盈利区块链科技中心Blockchain Centre中国总部正式揭幕

9.中国区块链应用研究中心(香港)正式揭牌[2018/9/10]

“这是一种网络钓鱼攻击,导致一些 LP NFT 被从批准恶意交易的个人手中夺取,与协议完全无关,这是一个很好的提醒,以保护自己免受网络钓鱼,不要点击恶意链接。”

分析 | 金色盘面:HSR短线上扬 注意关注5.0美元阻力:金色盘面分析师表示:HSR反弹至阻力位5.0美元附近,注意阻力突破情况,破位才能结束偏空局面,不然还有下跌风险。[2018/8/4]

这看似是一次公开的简单的沟通,但已经引起外界的情绪。

有twitter用户评价赵长鹏:

“他创造了 FUD(恐惧、不确定、怀疑),他是第一个发现它的人……(这很奇怪),在不确定的情况下,他在 Uniswap 的用户中引起恐慌。这一切都是他精心策划的,他目标是在 Uniswap 用户中产生不信任。并且认为币安是非常安全的,用户都应该迁移到那里,这个人非常恶意。”

金色财经现场报道 SEC执法部网络部门负责人:SEC不监管技术 而是管理金融行业和市场:金色财经现场报道,今日在Coindesk 2018共识会议上,SEC执法部网络部门负责人Robert A. 表示:“SEC鼓励筹集资金的不同方式,我们不监管技术,而是管理金融行业和市场。SEC一直在与行业内人士会面,与员工见面,谈论他们的想法,新的发展,并就新的技术进行讨论。”Cohen还表示,主要问题在于加密货币或人们拥有的任何资产是否是证券,SEC已经给出了相关指导。他认为如果一个公司或个人在遵守法律方面做出了足够诚意的努力,而且一步到位,那就是他们正在与监管机构进行对话。然而不幸的是,当人们没有做出诚意的努力来遵守法律时,很明显SEC就需要介入。我认为对我们的投资者保护措施是我们市场如此强大的原因的一部分,投资者保护让人们感到安慰,认为这是一个他们可以投资的行业。我们不能仅仅想把坏人赶到海外,这会使我们的使命更加艰难。[2018/5/16]

也有twitter用户表示:

“Uniswap似乎隐藏了一些东西。”

更多的用户讨论的核心是:

“赵长鹏发推文而不是私下询问团队,即使是一个漏洞,但实际与合约没有关系,币安团队没有去仔细核查这个漏洞,而直接发了推文,这让实际情况变得很糟糕。”

但似乎有用户支持赵长鹏的操作,该用户表示:

“当这样的事情发生的时候,你们也是希望事实透明的人,任何人都可以看到赵长鹏发布的链上漏洞被利用的消息,这样就会很快被传到团队。”

此用户似乎将赵长鹏发布推文公布消息的行为类比为链上透明可见的交易。除了讨论操作之外,还有用户对以太坊的编程语言有所表态。

该用户认为:

“所有这些黑客行为,都在使用这种不安全的语言。最好使用另一种程序语言,否则这种情况会一直发生。”

很明显的,该用户认为以太坊上的编程语言导致了合约编辑过程中的漏洞较多,而这促成了黑客攻击。

但仍有其他用户表达了相反意见。其表示:

“这是一次网络钓鱼攻击。也就代表代码没有错。除非比特币可以阻止人们成为社会工程的牺牲品,否则你不会成为这里的聪明人(即技术不能改正人的错误)。”

经由这一次小的黑客攻击引发的讨论,角度很全面。

首先是行业内普遍认为,安全漏洞会是对合约、协议团队的打击。作为行业标杆的Uniswap其合约一直备受推崇,而此次非合约漏洞的乌龙,会是一次利空,让有用户不信任该团队和产品。

因此,有用户会质疑赵长鹏,笔者记得几年前,在Uniswap初出茅庐的时候,也和币安发生过因合约问题导致的资产责任争论。

其次,经核查后,此次黑客攻击是因为钓鱼攻击,这是利用用户行为的漏洞,而不是因为黑客发现了合约代码编辑上的漏洞以及链上漏洞导致的。

这也算是社会化攻击中的一种,因为用户未能识别危险的链接、网站、工具等,被盗取了私钥,或截取了代币授权,而转移了用户资产。

严格来说,这与平台无关,并且,在完全开放的链上,这样的黑客攻击方式,无法寻觅,用户只能自认倒霉。

最后,当用户提及以太坊编程语言漏洞较多的信息,已经把安全防护讨论深入到了基础设施的部分,在很多新链上确实也因为应用新语言提升了安全级别,但对于安全事件来说,技术不能修正人的错误。

公链上是原始森林,对于钱包团队以及defi等团队无法提前识别是否有安全问题,只能提示会有安全风险,同时,也无法控制用户行为,只要私钥等暴露在外部环境里,就有可能被盗取,且没有第三方可以去负责追回损失。

这也是用户无法左右的地方,在原始森林里只能自己保护自己。

标签:UniswapUNISWAP区块链uniswap币为什么涨不起来unisat钱包怎么转账RollerSwap区块链运用的技术中不包括哪一项a共识算法

BNB热门资讯
区块链:去中心化身份的主流化还有多久?

来源:老雅痞在一个物质丰富的世界里,注意力是最稀缺的资产。互联网使分享文章、图片和视频比以往任何时候都更加便宜和高效,这创造了大量的数据。在计算机化的世界里,你的数据是驱动决策的燃料.

1900/1/1 0:00:00
TER:全面解析音乐NFT如何赋能创作者经济

1. 音乐 NFT 概述国内音乐行业市场在去年随着疫情过去和短视频平台兴起有所回暖,由中国传媒大学撰写的《2021 年中国音乐人报告》显示.

1900/1/1 0:00:00
加密货币:金色早报 | 加密货币被越来越多地用于支付工资

▌ 欧洲央行称必须“尽快”实施稳定币规则金色财经报道,欧洲央行表示,在稳定币对金融稳定构成风险之前,必须紧迫地对其加强监管.

1900/1/1 0:00:00
代币化:如何在加密世界建立银行系统?

本文深入探讨了在去中心化金融 (DeFi) 之上构建金融系统所需的基础。 虽然 DeFi 的创新爆炸式增长,但其中大部分用于循环投机.

1900/1/1 0:00:00
区块链:佳士得推出风险投资部门 瞄准Web3和元宇宙产业

英国艺术品拍卖行佳士得正在成立一个风险投资部门,以投资那些让艺术品交易变得更容易的初创公司,也包括区块链公司.

1900/1/1 0:00:00
以太坊:V神在ETH CC发言总结:以太坊Merge只是开始 下一步将是Surge

时尚达人Vitalik 带着他的新提包来到了时尚之都巴黎,出席ETH CC并发表演讲。 V神表示,比特币的拥护者认为比特币已经完成了 80%,但以太坊的支持者认为以太坊只完成了 40%,预计于今.

1900/1/1 0:00:00