360發(fā)現(xiàn)EOS系列高危安全漏洞 眾多虛擬幣幣價大跌
5月29日,360安全衛(wèi)士公眾號發(fā)表文章,稱360公司Vulcan(伏爾甘)團(tuán)隊發(fā)現(xiàn)了區(qū)塊鏈平臺EOS的一系列高危安全漏洞。經(jīng)驗證,其中部分漏洞可以在EOS節(jié)點(diǎn)上遠(yuǎn)程執(zhí)行任意代碼,即可以通過遠(yuǎn)程攻擊,直接控制和接管EOS上運(yùn)行的所有節(jié)點(diǎn)。29日凌晨,360第一時間將該類漏洞上報EOS官方,并協(xié)助其修復(fù)安全隱患。EOS網(wǎng)絡(luò)負(fù)責(zé)人表示,在修復(fù)這些問題之前,不會將EOS網(wǎng)絡(luò)正式上線。
據(jù)悉,EOS是被稱為“區(qū)塊鏈3.0”的新型區(qū)塊鏈平臺,目前其代幣市值高達(dá)690億人民幣,在全球市值排名第五。
“這個漏洞的危險挺大,屬于EOS底層的惡意智能合約類的程序漏洞。”歐鏈科技首席科學(xué)家、聯(lián)合創(chuàng)始人譚智勇對《證券日報》記者分析稱,“不過應(yīng)用程序出現(xiàn)漏洞修復(fù)漏洞是非常正常的事情。目前360這樣巨大體量的安全公司開始以公益性的方式介入到EOS等公鏈項目,正標(biāo)志著傳統(tǒng)互聯(lián)網(wǎng)的安全技術(shù)公司開始重視并介入到區(qū)塊鏈領(lǐng)域。這對于EOS這樣的公鏈項目,長期來看是個利好。”
漏洞或?qū)е绿摂M貨幣
交易被完全控制
360表示,在攻擊中,攻擊者會構(gòu)造并發(fā)布包含惡意代碼的智能合約,EOS超級節(jié)點(diǎn)將會執(zhí)行這個惡意合約,并觸發(fā)其中的安全漏洞。攻擊者再利用超級節(jié)點(diǎn)將惡意合約打包進(jìn)新的區(qū)塊,進(jìn)而導(dǎo)致網(wǎng)絡(luò)中所有全節(jié)點(diǎn)(備選超級節(jié)點(diǎn)、交易所充值提現(xiàn)節(jié)點(diǎn)、數(shù)字貨幣錢包服務(wù)器節(jié)點(diǎn)等)被遠(yuǎn)程控制。
由于已經(jīng)完全控制了節(jié)點(diǎn)的系統(tǒng),攻擊者可以“為所欲為”,如竊取EOS超級節(jié)點(diǎn)的密鑰,控制EOS網(wǎng)絡(luò)的虛擬貨幣交易;獲取EOS網(wǎng)絡(luò)參與節(jié)點(diǎn)系統(tǒng)中的其他金融和隱私數(shù)據(jù),例如交易所中的數(shù)字貨幣、保存在錢包中的用戶密鑰、關(guān)鍵的用戶資料和隱私數(shù)據(jù)等等。
更有甚者,攻擊者可以將EOS網(wǎng)絡(luò)中的節(jié)點(diǎn)變?yōu)榻┦W(wǎng)絡(luò)中的一員,發(fā)動網(wǎng)絡(luò)攻擊或變成免費(fèi)“礦工”,挖取其他數(shù)字貨幣。
在區(qū)塊鏈網(wǎng)絡(luò)和數(shù)字貨幣體系中,節(jié)點(diǎn)、錢包、礦池、交易所、智能合約等都存在很多的攻擊面,360安全團(tuán)隊此前已經(jīng)發(fā)現(xiàn)和揭露了多個針對數(shù)字貨幣節(jié)點(diǎn)、錢包、礦池和智能合約的嚴(yán)重安全漏洞。
此次360安全團(tuán)隊在EOS平臺的智能合約虛擬機(jī)中發(fā)現(xiàn)的一系列新型安全漏洞,是一系列前所未有的安全風(fēng)險,此前尚未有安全研究人員發(fā)現(xiàn)這類問題。這類型的安全問題不僅僅影響EOS,也可能影響其他類型的區(qū)塊鏈平臺與虛擬貨幣應(yīng)用。
360表示,希望通過這一漏洞的發(fā)現(xiàn)和披露,引起區(qū)塊鏈業(yè)界和安全同行在這類問題的安全性上更多的重視和關(guān)注,共同增強(qiáng)區(qū)塊鏈網(wǎng)絡(luò)的安全。
眾多虛擬幣投資者
現(xiàn)恐慌性拋售
消息一出,眾多虛擬幣投資者現(xiàn)恐慌性拋售,受此影響,EOS幣價應(yīng)聲大跌,一度觸底。截至發(fā)稿時,據(jù)金色財經(jīng)行情數(shù)據(jù),EOS幣最低報于70.14元,當(dāng)日下跌約10%,后又拉升至76.37元,跌幅收窄至2.05%。
由于前幾年虛擬貨幣呈幾何倍數(shù)暴漲,也吸引了不少散戶投資者入市。EOS幣的午盤大跌,使不少虛擬幣投資者恐慌性拋售,“由于虛擬幣上游圈子閉塞,信息流動性差,由于接觸不到項目的真正進(jìn)度,消息面的解讀成為散戶投資的重要參考”,某不愿意具名的虛擬貨幣投資者認(rèn)為,這也導(dǎo)致大部分虛擬幣投資散戶帶有盲從性、投機(jī)性,傾向于跟著投資大戶“抱團(tuán)取暖”。
而相對于散戶而言,熟知區(qū)塊鏈技術(shù)的圈內(nèi)大咖則表現(xiàn)得更為理性。
歐鏈科技首席科學(xué)家、聯(lián)合創(chuàng)始人譚智勇對《證券日報》記者分析稱,“不過應(yīng)用程序出現(xiàn)漏洞,修復(fù)漏洞是非常正常的事情。目前360這樣巨大體量的安全公司開始以公益性的方式介入到EOS等公鏈項目,正標(biāo)志著傳統(tǒng)互聯(lián)網(wǎng)的安全技術(shù)公司開始重視并介入到區(qū)塊鏈領(lǐng)域。這對于EOS這樣的公鏈項目,長期來看是個利好。”
EOS Beijing聯(lián)合創(chuàng)始人李想也認(rèn)為EOS上線前發(fā)現(xiàn)漏洞屬于正常現(xiàn)象。“主網(wǎng)還沒上線,現(xiàn)在就是發(fā)現(xiàn)漏洞并修復(fù)的階段”,他對本報記者解釋道。
EOS一直重視修復(fù)漏洞,幾天前曾宣布拿出現(xiàn)金獎勵漏洞發(fā)現(xiàn)者。據(jù)有關(guān)媒體報道,EOS創(chuàng)始人5月27日在EOS開發(fā)者群發(fā)布消息稱,將會獎勵發(fā)現(xiàn)并提交Bug的人。這些漏洞主要特點(diǎn)包括:通過P2P插件或RPC接口使節(jié)點(diǎn)系統(tǒng)崩潰;使智能合約陷入死循環(huán);使智能合約占用大量內(nèi)存(大于64MB);利用智能合約使節(jié)點(diǎn)系統(tǒng)崩潰;對賬戶進(jìn)行未授權(quán)的操作;使智能合約運(yùn)行時間超過規(guī)定時間10ms以上。BM還提到,提供有價值的漏洞會獲得10000美元的報酬,BM團(tuán)隊負(fù)責(zé)評估漏洞的價值,這項獎勵措施會隨時停止。
值得注意的是,歐鏈科技宣布已與360達(dá)成戰(zhàn)略合作,共同打造超級節(jié)點(diǎn)安全解決方案。歐鏈科技將與360合作,利用360安全大腦,共同打造EOS超級節(jié)點(diǎn)安全解決方案,合作內(nèi)容包括360安全大腦向歐鏈科技提供區(qū)塊鏈安全技術(shù),以及提供區(qū)塊鏈安全服務(wù)等。
EOS是一個在全球所有節(jié)點(diǎn)運(yùn)行的公鏈系統(tǒng),EOS的安全也是一個涉及多方面的系統(tǒng)性問題,譚智勇對記者表示,“超級節(jié)點(diǎn)作為EOS網(wǎng)絡(luò)最重要的部分,安全一直都是大家最關(guān)心的。歐鏈和360合作推出的EOS超級節(jié)點(diǎn)安全解決方案,直接面對超級節(jié)點(diǎn)的安全訴求。”(見習(xí)記者 邢 萌)
關(guān)鍵詞:
您可能也感興趣:
- 藍(lán)牙耳機(jī)如何和手機(jī)配對?藍(lán)牙耳機(jī)可以...
- 中國算力發(fā)展指數(shù)白皮書發(fā)布 廣東算力...
- 生命科技標(biāo)準(zhǔn)創(chuàng)新研討會舉行 打通標(biāo)準(zhǔn)...
- “黑科技”廣泛應(yīng)用 我國單位GDP二氧化...
- 江蘇打造“高富帥”水稻新品 為種業(yè)科...
- 黑龍江全力保持財政科技投入穩(wěn)定增長 ...
- 湖北科技創(chuàng)新步伐加快 跨入全國科創(chuàng)水...
- 中國農(nóng)業(yè)科學(xué)院發(fā)布十大標(biāo)志性科技成就...
今日熱點(diǎn)
為您推薦
遼寧擴(kuò)大緩繳社保費(fèi)政策實施范圍 補(bǔ)繳期間免收滯納金
近十年財險業(yè)務(wù)快速發(fā)展 財產(chǎn)保險業(yè)風(fēng)險保障水平不提升
增額終身壽險成銀保市場上的黑馬 中途退??謺p失保費(fèi)
更多
- 天天觀察:OPPO承諾2050年實現(xiàn)自身運(yùn)營碳中和
- e絡(luò)盟開售NVIDIA? Jetson?系列產(chǎn)品
- 全球快報:移遠(yuǎn)通信推出新一代3GPP R17工業(yè)級5G通信模組,性...
- 高通和全球領(lǐng)先的智能手機(jī)制造商合作,在智能手機(jī)上支持Snapd...
- 全球播報:高通推出新一代驍龍汽車5G平臺,樹立網(wǎng)聯(lián)汽車技術(shù)新標(biāo)桿
- 天天通訊!高通推出全球認(rèn)證的模組參考設(shè)計,推動5G在多行業(yè)普及
- 參會有禮 | 瑞薩電子MCU全國研討會開啟報名!
- 速讀:TCL 攜多款智能終端產(chǎn)品亮相MWC 2023, 40系列智能手...
更多
- 天天日報丨2月獲批中票超千億,房企償債壓力仍大,僅3月便有...
- 美元贏了?錯!美國收割或失敗,美債大跌,資金逃離,單周達(dá)69億
- 助力擴(kuò)大有效投資 地方債發(fā)行打好提前量
- 當(dāng)前熱點(diǎn)-福建陽光披露“21福建陽光SCP001”等4只債券違約處置進(jìn)展
- 每日快播:深交所:支持房企拓寬債券募集資金用途
- 全球視訊!喜報!平安信托獲評2022深交所“優(yōu)秀債券投資交易...
- CRMW支持民企發(fā)債超百億,側(cè)重行業(yè)有何特點(diǎn),哪些主體位列其中?
- 長春城市開發(fā)3月13日將召開“20長春城發(fā)MTN001”債券持有人會議
排行
最近更新
- 微信零錢通一天能轉(zhuǎn)出多少錢?微信零錢通為什么沒有利息?
- 國債逆回購與定期存款哪個收益高?長期做國債逆回購技巧有哪些?
- 新資訊:江西省科技型中小企業(yè)入庫數(shù)首破萬家
- 天天訊息:如何實現(xiàn)健康老齡化?預(yù)防先行?提供全科醫(yī)療服務(wù)
- 我國自主研制空間站雙光子顯微鏡首獲航天員皮膚三維圖像
- 海南推動高新技術(shù)企業(yè)成為高質(zhì)量發(fā)展“領(lǐng)頭羊”
- 全球快播:農(nóng)業(yè)科技成果落地生根?助力鄉(xiāng)村全面振興
- 天天日報丨2月獲批中票超千億,房企償債壓力仍大,僅3月便有...
- FINTOCH全新安全技術(shù),打造安全交易加密環(huán)境
- 公積金封存后怎么銷戶提取?公積金封存多久能銷戶?
- 焦點(diǎn)熱訊:電動牙刷哪個牌子好?取決于你舍得在電動牙刷上投入...
- 天天觀察:OPPO承諾2050年實現(xiàn)自身運(yùn)營碳中和
- 愛爾眼科構(gòu)建多維立體眼科醫(yī)療服務(wù)網(wǎng)絡(luò),全新形象閃耀眼科醫(yī)療
- 逾期多久會爆通訊錄?催收騷擾家人怎么辦?
- 2022年度雅閣酒店集團(tuán)成員酒店評優(yōu)名單公布
- 短訊!預(yù)計2027年農(nóng)業(yè)接種劑市場達(dá)17億美元 南美是增長最快的地區(qū)
- 世界今頭條!今年1月東盟繼續(xù)成為越南第四大水產(chǎn)品出口市場
- 視訊!80灰鴨絨和80白鴨絨的區(qū)別?
- 焦點(diǎn)信息:白鴨絨和羽絨服哪個暖和?
- 蒸汽眼罩可以每天做嗎?
- 天天播報:眼罩可以長期反復(fù)使用嗎?
- 保險助農(nóng)質(zhì)效高
- 花王蒸汽眼罩一次可以用多長時間?
- 世界實時:田野上走來“春耕服務(wù)隊”
- 易安財險重整計劃獲批
- 今日看點(diǎn):四川首筆數(shù)幣個人汽車消費(fèi)貸發(fā)放
- 世界今亮點(diǎn)!每天1把燕麥降低膽固醇,細(xì)數(shù)吃燕麥的7大好處!
- 世界訊息:國際罕見病日|關(guān)于罕見病,你了解多少?
- 第二批個人養(yǎng)老金理財名單公布
- 世界最新:走近罕見病
今日要聞
- 我國自主研制空間站雙光子顯微鏡首獲航天員皮膚三維圖像
- 天天訊息:如何實現(xiàn)健康老齡化?預(yù)防先行?提供全科醫(yī)療服務(wù)
- 海南推動高新技術(shù)企業(yè)成為高質(zhì)量發(fā)展“領(lǐng)頭羊”
- 天天日報丨2月獲批中票超千億,房企償債壓力仍大,僅3月便有千億債務(wù)壓頂
- 新資訊:江西省科技型中小企業(yè)入庫數(shù)首破萬家
- 天天觀察:OPPO承諾2050年實現(xiàn)自身運(yùn)營碳中和
- 全球快播:農(nóng)業(yè)科技成果落地生根?助力鄉(xiāng)村全面振興
- 愛爾眼科構(gòu)建多維立體眼科醫(yī)療服務(wù)網(wǎng)絡(luò),全新形象閃耀眼科醫(yī)療
- 2022年度雅閣酒店集團(tuán)成員酒店評優(yōu)名單公布
- 一文詳解:哪吒S 和比亞迪漢到底應(yīng)該怎么選