比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

星球獨家 | 360安全負責人:EOS存在更多漏洞,但有漏洞的不止EOS_EOS

Author:

Time:1900/1/1 0:00:00

吸引幣圈諸多目光的EOS主網即將上線之前,注定是不能平靜的幾天。繼昨日三點鐘創始人玉紅在貴州國家數博會論壇上表示,EOS是最大的空氣幣與傳銷幣之后,今日又被曝發現高危漏洞,本已跌跌不休的EOS此次延續跌勢,一小時之內跌幅達到6%,截止發稿前,已跌破11美元。今日,360官方微博表示,360公司Vulcan團隊發現了區塊鏈平臺EOS的一系列高危安全漏洞。經驗證,其中部分漏洞可以在EOS節點上遠程執行任意代碼,即可以通過遠程攻擊,直接控制和接管EOS上運行的所有節點。據360官方微博稱,在此次EOS的高危漏洞中,攻擊者會構造并發布包含惡意代碼的智能合約,EOS超級節點將會執行這個惡意合約,并觸發其中的安全漏洞。攻擊者再利用超級節點將惡意合約打包進新的區塊,進而導致網絡中所有全節點被遠程控制。由于已經完全控制了節點的系統,攻擊者可以“為所欲為”,如竊取EOS超級節點的密鑰,控制EOS網絡的虛擬貨幣交易;獲取EOS網絡參與節點系統中的其他金融和隱私數據,例如交易所中的數字貨幣、保存在錢包中的用戶密鑰、關鍵的用戶資料和隱私數據等等。更有甚者,攻擊者可以將EOS網絡中的節點變為僵尸網絡中的一員,發動網絡攻擊或變成免費“礦工”,挖取其他數字貨幣。為此,星球日報就目前該漏洞的相關細節與修復情況,采訪了360安全負責人鄭文彬。鄭文彬表示,因漏洞嚴重,團隊于29日凌晨第一時間通過telegram直接聯系BM,將其漏洞攻擊方法及演示視頻以郵件形式報告給了BM,EOS方面或將晚些時候將公布相關細節或致謝。針對目前EOS漏洞修復狀況,鄭文彬表示基本問題得到修復,但仍有待觀察。上周五,360上線區塊鏈安全態勢感知系統,據官方稱,該系統對私自挖礦、異常轉賬、釣魚詐騙、非法交易等進行預警并追蹤溯源,此次報告EOS安全漏洞屬于EOS主網上線之前360安全系統對其的漏洞排查措施。鄭文彬表示,截至目前,團隊已發現EOS更多系統漏洞,今日報告漏洞僅為其優先級最高的安全問題,其他漏洞將在EOS主網上線之前陸續與EOS官方聯絡。對于這些漏洞是否會延遲EOS主網上線進度的問題,鄭文彬表示暫不清楚,但BM表明在修復這些問題之前,不會將EOS網絡正式上線。值得注意的是,此前EOS創始人BM曾表示,提供有價值的漏洞會獲得1萬美金的報酬,BM團隊將負責評估漏洞的價值。鄭文彬也表示今日發現漏洞并非EOS僅有,目前基本所有的區塊鏈智能合約如以太坊可能都會面臨此類問題,此次報告問題,意在引起區塊鏈業界和安全同行在這類問題的安全性上更多的重視和關注,共同增強區塊鏈網絡的安全。今日,針對EOS漏洞事件,量子鏈創始人帥初在微信群里表示,該漏洞在支持虛擬機的合約平臺上容易發生,智能合約無限的靈活性也留下了無限的隱患。任何一個小的共識協議的疏忽,都會有機會ddos整個區塊鏈網絡。他表示:“面向貨幣的設計,比特幣做的不多不少,剛好合適。eth和eos,都不是面向貨幣的設計,面向區塊鏈平臺的設計,復雜度很高,也蘊含更多安全隱患。”

黑貓NFT項目Mimic Shhans與來酷星球達成合作 落地Mimic互動生態館:金色財經報道,據來酷星球在社交媒體披露,黑貓NFT項目Mimic Shhans正式入駐來酷星球,來酷星球已與Mimic Shhans達成共同打造出Mimic聯名限量版,主題門店Mimic互動生態館及OpenAI互動藝術展這三大跨領域合作。

據悉,Mimic Shhans是一個基于以太坊的 PFP NFT(個人頭像NFT)項目,作者是shhans.eth,基于ERC-1155標準。項目遵循CC0協議,版權開發,對商用、二次創作持開發態度。[2023/2/18 12:15:03]

網易星球推出資訊“挖礦”模式,瀏覽即可獲原力:昨日,網易旗下的首款區塊鏈產品網易星球推出了資訊閱讀類任務,用戶點擊閱讀感興趣的新聞或廣告內容時均有機會獲得原力。這也是國內首個利用區塊鏈技術的資訊類場景應用,首創利用閱讀資訊來引導用戶“挖礦”的模式。[2018/4/12]

網易發布基于區塊鏈的生態價值共享平臺“星球”:網易發布基于區塊鏈的生態價值共享平臺“星球”,目前尚處于內測中,據了解,星球基地通過區塊鏈加密存儲技術幫助用戶管理數字資產,讓用戶的數據真正為自己所有,也可以讓需求者在星球基地中與進行直接交易,并利用黑鉆進行結算。同時,用戶通過在“星球”上進行瀏覽、交易、社交等所有活動,可以增加原力值,而原力越高用戶則能獲得的黑鉆越多。據了解,黑鉆每天的產量固定,第一年每天產量約27萬個,每兩年減半一次,并按照用戶當前的原力值占比分配黑鉆。[2018/2/9]

Tags:EOS區塊鏈MICIMITHEOS區塊鏈的未來發展前景視頻Super Algorithmic Tokensashimi幣最新消息

幣安app下載
區塊鏈日報 | Bithumb被盜無保險賠償,EOS將引入保險機制,中國區塊鏈安全聯盟成立_BIT

頭條 Bithumb被盜事件進展與計劃韓國數字貨幣交易所Bithumb進展:1、被盜損失350億韓元的加密貨幣,通過持續恢復措施已減少受損數額,未來數字預計會降低.

1900/1/1 0:00:00
簽約阿森納之后再獲垂青,加密競猜游戲平臺CashBet融資3800萬美金_ASH

近日,一站式加密競猜游戲平臺Cashbet宣布完成3800萬美元融資,參與此次投資的機構包括NirvanaCapital、NodeCapital、ASYNC等.

1900/1/1 0:00:00
沃爾瑪獲新專利,用閑置電能就能挖比特幣_區塊鏈

據CCN報道,零售巨頭沃爾瑪近日獲得了一項基于區塊鏈技術的電網效率管理系統專利。沃爾瑪在去年12月首次申請該專利。昨日,美國專利商標局宣布專利獲得通過.

1900/1/1 0:00:00
我走訪了杭州區塊鏈產業園,里面沒有一家區塊鏈企業_WEB

區塊鏈大潮席卷,無論是個人、企業,甚至是地方,都想抓住這波風口。上海錯過了互聯網,希望抓住區塊鏈。各地也有此等心思。重慶計劃建立區塊鏈交易所、南京開始招商引資……其中,杭州更是不可忽視.

1900/1/1 0:00:00
騰訊兩大開源項目Tars、TSeer,加入Linux基金會_區塊鏈

6月25日,在LC3中國2018大會上,騰訊宣布其兩大開源項目——RPC開發框架Tars、輕量化名字服務方案TSeer,加入Linux基金會.

1900/1/1 0:00:00
加密貓開發者違反保密協議被起訴_ITT

區塊鏈和加密貨幣領域定期會出現很多有趣的項目,加密貓就是其中之一。加密貓上線之初就募集了100萬美元,因此受到了很多關注.

1900/1/1 0:00:00
ads