比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > AAVE > Info

360發現區塊鏈史詩級漏洞 可直接控制所有節點_EOS

Author:

Time:1900/1/1 0:00:00

近日,360公司Vulcan團隊發現了區塊鏈平臺EOS的一系列高危安全漏洞。經驗證,其中部分漏洞可以在EOS節點上遠程執行任意代碼,即可以通過遠程攻擊,直接控制和接管EOS上運行的所有節點。

29日凌晨,360第一時間將該類漏洞上報EOS官方,并協助其修復安全隱患。EOS網絡負責人表示,在修復這些問題之前,不會將EOS網絡正式上線。

足以轟癱數字體系的區塊鏈漏洞

ETH跌破360美元關口 日內跌幅為6.33%:火幣全球站數據顯示,ETH短線下跌,跌破360美元關口,現報359.88美元,日內跌幅達到6.33%,行情波動較大,請做好風險控制。[2020/9/5]

傳統軟件領域的漏洞可能被利用來發起網絡攻擊,造成數據、隱私的泄露甚至實際生活的影響。而數字貨幣本身是一套金融體系,在數字貨幣和區塊鏈網絡中的安全漏洞,往往會有更嚴重、更直接的影響。

360推岀EOS超級節點安全解決方案 或是進軍區塊鏈業務的前奏:今天,360安全團隊發現了EOS高危安全漏洞。經過漏洞驗證,利用該漏洞可以在EOS節點上遠程執行任意代碼,可以通過遠程攻擊,直接控制和接管EOS上運行的所有節點。 市場恐慌情緒嚴重,EOS價格迅速暴跌。

然而今日晚間360又宣稱將依托360安全大腦的積累,360推出EOS超級節點安全解決方案:在物理安全、平臺安全、網絡安全、系統安全、應用安全和數據安全六方面進行防御部署。業內人士認為這是360進軍區塊鏈業務的前奏。[2018/5/29]

由于區塊鏈網絡去中心化的計算特點。一個區塊鏈節點實現上的安全漏洞,可能引發成千上萬的節點遭到攻擊。甚至,在傳統軟件漏洞領域被認為相對危害較小的拒絕服務漏洞,在區塊鏈網絡中則可能引發整個網絡癱瘓的風暴攻擊,對整個數字貨幣系統造成巨大沖擊。

金色財經現場報道 360官方人員高雪峰:360初衷是使區塊鏈行業中涉及到的智能合約更安全:金色財經現場報道,在今日的360媒體見面會上,360官方人員高雪峰表示,“如何利用安全優勢切入區塊鏈領域,區塊鏈不是新的技術而是把很多原有的技術做結合,傳統的領域遇到的問題在區塊鏈領域都會遇到,只是eos關注人數足夠多所以會引起重視。從360角度,也就是站在安全守衛者的角度出發,依托于360的安全代碼,360把數字貨幣異常的交易等都能感知出來。漏洞攻擊的角度來說,能夠發現問題,使用防御手段,從而使得區塊鏈行業中涉及到的智能合約更安全,這是360的初衷。”[2018/5/29]

EOS超級節點攻擊:虛擬貨幣交易完全受控

在攻擊中,攻擊者會構造并發布包含惡意代碼的智能合約,EOS超級節點將會執行這個惡意合約,并觸發其中的安全漏洞。攻擊者再利用超級節點將惡意合約打包進新的區塊,進而導致網絡中所有全節點被遠程控制。

由于已經完全控制了節點的系統,攻擊者可以“為所欲為”,如竊取EOS超級節點的密鑰,控制EOS網絡的虛擬貨幣交易;獲取EOS網絡參與節點系統中的其他金融和隱私數據,例如交易所中的數字貨幣、保存在錢包中的用戶密鑰、關鍵的用戶資料和隱私數據等等。

更有甚者,攻擊者可以將EOS網絡中的節點變為僵尸網絡中的一員,發動網絡攻擊或變成免費“礦工”,挖取其他數字貨幣。

區塊鏈網絡安全隱患亟待關注

EOS是被稱為“區塊鏈3.0”的新型區塊鏈平臺,目前其代幣市值高達690億人民幣,在全球市值排名第五。

在區塊鏈網絡和數字貨幣體系中,節點、錢包、礦池、交易所、智能合約等都存在很多的攻擊面,360安全團隊此前已經發現和揭露了多個針對數字貨幣節點、錢包、礦池和智能合約的嚴重安全漏洞。

此次360安全團隊在EOS平臺的智能合約虛擬機中發現的一系列新型安全漏洞,是一系列前所未有的安全風險,此前尚未有安全研究人員發現這類問題。這類型的安全問題不僅僅影響EOS,也可能影響其他類型的區塊鏈平臺與虛擬貨幣應用。

360表示,希望通過這一漏洞的發現和披露,引起區塊鏈業界和安全同行在這類問題的安全性上更多的重視和關注,共同增強區塊鏈網絡的安全。

本文來自it茶館,創業家系授權發布,略經編輯修改,版權歸作者所有,內容僅代表作者獨立觀點。

Tags:EOS區塊鏈數字貨幣EOS幣是什么幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢十大數字貨幣交易所排名數字貨幣交易所官方網址數字貨幣詐騙案例視頻

AAVE
錢寶網、蛙寶都已相繼垮臺,你還相信這些高利誘惑嗎?_GOF

年關歲末 會有很多非法集資案件爆發近些年來,有很多人假借P2P網絡借貸私募基金、網絡理財等名義進行非法集資嚴重危害了群眾的財產安全近日.

1900/1/1 0:00:00
區塊鏈如何賦能注意力營銷?_ADD

上世紀七十年代,美國著名經濟學家、諾貝爾獎獲得者赫伯特·西蒙在其著作中指出,信息時代,信息資源的極大豐富將導致注意力稀缺。按照經濟學理論,促進信息消費則需最大化利用稀缺的注意力資源.

1900/1/1 0:00:00
斯洛伐克加密貨幣支持者對監管政策采取抗議行動_比特幣

Bianews7月14日消息,本周,一個支持加密貨幣的激進組織以驚人的方式向斯洛伐克央行施壓,抗議當地監管機構對加密貨幣公司和交易者的敵意.

1900/1/1 0:00:00
39個比特幣的營銷,帶來的不只是娛樂,還有對信仰的思考_比特幣

昨日中午,一篇只有一張截圖的文章在微信朋友圈火了。 有人說,比特幣和愛情是將人類的兩個“非理性面”結合在了一起.

1900/1/1 0:00:00
復仇者聯盟成員幽默排行榜,看看排名是否與你想的一樣_ETH

仔細看,里面有蟻人《復仇者聯盟3:無限戰爭》今天已經公映,國內的預售票房據說已經達到3億人民幣。美叔很苦惱,因為之前沒買預售,所以想看簡中字幕版的話13號之后才有好位置……吐槽結束.

1900/1/1 0:00:00
Token:共識的下一個100年_IOT

作者/籌碼君 來源/籌碼,品途商業評論已獲得授權。很少有人意識到,區塊鏈的應用——Token可能是近100年來最偉大的制度創新,超越股份制,并將是『債券』之后最重要最主流的交易品種,沒有之一.

1900/1/1 0:00:00
ads