Uniswap V3 被盜超過 4,000 ETH

  |  

昨天,幣安創始人兼首席執行官趙長鵬透露,Uniswap V3 存在潛在漏洞,導致4,295 ETH被盜。

我們的威脅情報在 ETH 區塊鏈上檢測到 Uniswap V3 的潛在漏洞。到目前為止,黑客已經竊取了 4295 ETH,他們正在通過 Tornado Cash 進行洗錢。有人可以通知@Uniswap嗎?我們可以提供幫助。謝謝https://t.co/OV3g7ayf77

— CZ 🔶 Binance (@cz_binance) 2022 年 7 月 11 日

4,295 ETH(以太坊)相當於約450 萬美元,將通過Tornado Cash進行洗錢。

但是,這不會是實際黑客攻擊或錯誤的結果,而是網絡釣魚活動的結果。

需要明確的是,這不是 Uniswap V3 漏洞利用。相反,這似乎是一次非常成功的網絡釣魚活動https://t.co/S7vWZmT1uW

- samczsun (@samczsun) 2022 年 7 月 11 日

什麼是網絡釣魚?

網絡釣魚是一些騙子採用的一種技術,他們設法說服用戶自願提供登錄憑據,通常冒充合法運營商。

最常用的網絡釣魚技術是一個虛假網站,它忠實地複制另一個網站,以誘使倒霉的一方輸入他們的登錄憑據,相信它是合法網站。

在這種特定情況下, Uniswap v3協議流動性提供者 (LP) 似乎是目標。根據一些社區成員的說法,損失可能比 CZ 強調的更大。

MetaMask 安全研究員 Harry Denley 提供了一種解釋,他週一已經報告說,有 73,399 個地址被發送了一個惡意令牌,作為 UNI 空投(Uniswap 的治理令牌)假冒。

⚠️ 截至第 151,223,32 塊,已有 73,399 個地址被發送惡意代幣來瞄准他們的資產,假像是基於他們的 LP 的$UNI空投

活動開始於 ~2H 前
0xcf39b7793512f03f2893c16459fd72e65d2ed00c

抄送: @Uniswap @etherscan pic.twitter.com/5W51AikFuV

— harry.eth 🦊💙 (whg.eth) (@sniko_) 2022 年 7 月 11 日

假 Uniswap V3

惡意智能合約冒充這些代幣的來源是“Uniswap V3: Positions NFT” ,而代幣的名稱又引回了與Uniswap無關的域名uniswaplp.com,而是冒充DEX

該網站隨後要求用戶將他們的真實代幣發送到黑客的地址。週一, Denley指出,通過這種技術,黑客已經擁有了總計 30,000 美元的 ETH、ERC20 代幣和 NFT

後來發現,創建假 NFT 的地址包含超過 16,000 個 ETH,或超過 1800 萬美元。

大型 LP 是否被釣魚? https://t.co/3n6oruM8Hj

0x09b5 中的 v3 NFT 都來自這個錢包,裡面有 16k ETH(1800 萬美元)

- 西西弗斯 (@0xSisyphus) 2022 年 7 月 11 日

CZ本人後來不得不糾正他的第一條推文並表示這不是一個漏洞,證實了網絡釣魚攻擊假設,承認Uniswap V3 協議是安全的,並道歉。

@uniswap團隊建立聯繫。該協議是安全的。

該攻擊看起來像是來自網絡釣魚攻擊。兩隊反應迅速。都好。對不起警報。

學會保護自己免受網絡釣魚。不要點擊鏈接。 🙏 pic.twitter.com/FIXebz3iBC

— CZ 🔶 Binance (@cz_binance) 2022 年 7 月 11 日

推薦閱讀

相關文章

幣安和英國高等法院:發生了什麼?

Binance 與其他四家交易所一起參與了一項具有里程碑意義的訴訟,該訴訟是在英格蘭和威爾士高等法院批准後發起的。這是法律領域的特例,僅次於紐約州最高法院於 6 月 2 日處理的案件,位居世界第二。事實上,英格蘭和威爾士高等法院有史以來第一次發布命令,允許英國法院使用區塊鏈技術處理法庭訴訟。

卡爾達諾現在可供超過 700 萬商戶使用

最近宣布發布 Odoo(按需開放對象)的 ADA Pay 插件。卡爾達諾的新插件針對企業Odoo 是一個為中型企業提供的集成平台,被數百萬企業用來管理其運營,其中包含包括 ADA Pay 在內的多個應用程序。它是一個開源解決方案,擁有超過 700 萬用戶,包括初創公司和大型企業。

G20 FSB 對加密貨幣監管的提議

G20 金融穩定委員會 (FSB) 宣布將提交自己的監管提案,以建立對加密貨幣的“可靠監管和監督” 。 G20 FSB 提出加密監管提案金融穩定委員會 (FSB) 是組成所謂G20的主要工業化國家的國際機構,負責監測金融體係並規範市場以防止金融危機,該委員會周一宣布,它將提交自己的提案十月份的加密貨幣監管。

Ripple 會在未來的支付領域取得成功嗎?

Ripple (XRP) 是 RippleNet 的原生加密貨幣,旨在成為數字支付領域的領導者。瑞波幣和跨洋支付系統實際上, Ripple並不是基於真正的區塊鏈,而是基於技術廣義上的 DLT(分佈式賬本技術)。與比特幣、以太坊等第三代區塊鏈相比,其共識算法既不基於 PoW,也不基於 PoS 模型。

eToro 目前將不再在證券交易所上市

昨天,FinTech Acquisition Corp. V 宣布將不再接管交易所和社交交易巨頭 eToro,從而為其進入股市踩剎車。終止與 FinTech V 的談判,將 eToro 平台引入證券交易所 SPAC 的談判始於一年前,該平台的估值為100 億美元。

Nubank:在巴西你可以在銀行購買比特幣

在巴西,由於Nubank的新支持,現在可以在銀行購買比特幣。 Nubank:在巴西,現在可以在銀行購買比特幣 Nubank 是一家同樣由沃倫·巴菲特 (Warren Buffett )出資的數字銀行,目前擁有多達5400 萬用戶,所有用戶現在都可以從他們的在線賬戶輕鬆購買 BTC。

相關詞條

泡菜高級定義

什麼是泡菜高級版?泡菜溢價是韓國交易所的加密貨幣價格與全球其他交易所相比的差距。泡菜溢價主要體現在加密貨幣比特幣 (BTC)的價格中。換句話說,比特幣的價格在韓國交易所上市的價格可能高於位於美國或歐洲的交易所。 “kimchi premium”這個名字是指發酵捲心菜,它是韓國料理的主食。

中央銀行數字貨幣(CBDC)

什麼是中央銀行數字貨幣 (CBDC)?中央銀行數字貨幣是由中央銀行發行的數字代幣,類似於加密貨幣。它們與該國法定貨幣的價值掛鉤。許多國家正在開發 CBDC,有些國家甚至已經實施了它們。因為很多國家都在研究向數字貨幣過渡的方法,所以了解它們是什麼以及它們對社會意味著什麼很重要。

FTX交易所

什麼是 FTX 交易所? FTX Exchange 是一家領先的集中式加密貨幣交易所,專門從事衍生品和槓桿產品。

人口稠密的世界定義

什麼是人口稠密的世界? Populous World 成立於 2017 年,是一個點對點(P2P) 發票平台。它利用區塊鏈的分佈式賬本技術,為發票金融提供全球交易平台。 Populous 旨在減少發票交易中對第三方的需求。在 Populous 平台上,有兩種主要類型的交易者:發票賣家和發票買家。

PotCoin 數字貨幣

什麼是 PotCoin? PotCoin 是一種加密貨幣,旨在滿足合法大麻行業的銀行需求。 PotCoin 還使消費者能夠匿名購買大麻產品。 PotCoin 被認為是一種加密貨幣,可促進合法大麻領域內更高效、安全和便捷的交易。

比特幣減半:你需要知道的

比特幣區塊鏈上最關鍵的事件之一是減半。它通過減少流通中的比特幣數量和增加對比特幣的需求來誘導加密貨幣價格的通貨膨脹。比特幣減半對比特幣生態系統中的所有利益相關者都有影響。 重點摘要 比特幣減半事件是指挖礦比特幣交易的獎勵減半。 這一事件還將比特幣的通貨膨脹率和新比特幣進入流通的速度降低了一半。