Uniswap因漏洞被盗?别慌,只是钓鱼攻击

今早,CZ发推提醒:我们团队在ETH上的UniswapV3上发现了一个潜在漏洞;到目前为止,黑客已经窃取了4295个ETH,他们正在通过TornadoCash,团队希望与Uniswap取得联系。经查询CZ提示中的智能合约地址发现:确实有大量ETH被从UniswapV3上转出,但似乎和普通的LP提款交易并无两样。

e-Money将在4月7日启动以太坊桥,次日代币上线Uniswap:基于法币的计息稳定币发行商e-Money宣布将在4月7日启动e-Money-以太坊桥,次日代币NGM上线Uniswap。[2021/3/27 19:22:24]

CZ推文发布不久后,一名推特网友/img/20230508190338988262/2.jpg "/>

基于Polkadot的DEX Polkastarter将于21点上线Uniswap:Polkastarter官方发推称,其代币POLS将于今晚9点上线Uniswap,将上线POLS-ETH交易对。Polkastarter提醒用户,请在官方渠道找到正确的合约地址。据此前报道,9月20日,基于Polkadot、专为跨链代币池和拍卖而建的DEX Polkastarter已获87.5万美元种子及私募轮融资,参投方包括NGC Ventures、Moonrock Capital、Signum Capital和Astronaut Capital。本轮认购超额吸引了超过2000万美元意向。[2020/9/29]

随及,Uniswap创始人也发推证实了此次事件是一次网络钓鱼攻击,并感谢CZ的及时提醒。

蓝狐:Uniswap V3可能涉及ZK-Rollup的扩展方案等:蓝狐笔记创办人蓝狐今天发言表示:Uniswap的V3可能涉及到的,大家可以了解下

1.限价订单模式;

2.ZK-Rollup的扩展方案;

3.集成ZK-SNARk以及防止抢先交易;

4.UNI代币持有人的费用分配。[2020/9/24]

UNI上线OKEx最高涨至4.88 USDT 24H涨幅290%:OKEx行情显示,UNI已上线OKEx交易所,开盘价为3.5 USDT,最高涨至4.88 USDT,后小幅回落。现报3.90 USDT,24H涨幅290%。行情波动较大,请注意控制风险。[2020/9/17]

其实,早在6小时前,就有网友发现了此次钓鱼攻击事件。首先是恶意合约污染了事件数据,因此区块浏览器会将“From”索引为合法的“UniswapV3:PositionsNFT”合约。

因此,用户会看到“UniswapV3:PositionsNFT”向他们发送了一个令牌。他们会好奇并点击,点击后会将它们定向到域名为“/Uniswplp.com”的地址,该域名地址模仿了真实的Uniswap地址。

然后,盗窃者托管的网站在单击文档时调用了ethall()。这个函数的内容被篡改了,但是我们可以理解为它做了两件事:a)将你的地址和浏览器客户端信息发送到/66312712367123.com,可让盗窃者用于非法活动。b)试图窃取你的资产。PeckShield也对此次事件进行了回顾调查:证实了以上推断,认为拥有UniswapV3流动性头寸的人误点进钓鱼网站导致LPNFT被盗。

虽然只是常见的钓鱼攻击,这波操作却引起了市场恐慌。UNI在二级市场的表现出现较大波动,最低一度跌至$5.23,截止发文暂报为$5.62。UniswapV3作为DEX的龙头,拥有着有大量的流动性,锁仓量更是位于前列,并呈不断增长趋势。在行业紧缩、龙头竞争的当下,CZ的“小小乌龙”在社交媒体上容易被“过度解读”。也有网友表示,CZ的做法没有错,如果不是重量级的行业大佬对此事件公开预警,UniswapV3团队可能也不会关注并迅速采取行动,CZ的反应速度很快。Odaily星球日报也在此提醒大家,近期黑客进行钓鱼攻击事件频发,一个钓鱼模版就可以批量复制出大量不同钓鱼网站,作恶成本极低。希望普通用户提高警惕,加强安全意识,时刻保持怀疑,避免成为下一个受害者。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

[0:0ms0-1:283ms