比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Coinw > Info

360發現區塊鏈史詩級漏洞 可完全控制虛擬貨幣交易_EOS

Author:

Time:1900/1/1 0:00:00

中新網5月29日電近日,360公司Vulcan(伏爾甘)團隊發現了區塊鏈平臺EOS的一系列高危安全漏洞。經驗證,其中部分漏洞可以在EOS節點上遠程執行任意代碼,即可以通過遠程攻擊,直接控制和接管EOS上運行的所有節點。

29日凌晨,360第一時間將該類漏洞上報EOS官方,并協助其修復安全隱患。EOS網絡負責人表示,在修復這些問題之前,不會將EOS網絡正式上線。

足以轟癱數字體系的區塊鏈漏洞

閃電網絡節點數量已達13601個:金色財經報道,據1ML.com數據,目前,支撐網絡的節點數量達到13601個,相較30天前數據,環比上漲2.79%;通道數量為37127,相較30天前數據,環比下降0.8%;閃電網絡承載能力目前為1043.74BTC,約合1196.46萬美元。[2020/8/28]

傳統軟件領域的漏洞可能被利用來發起網絡攻擊,造成數據、隱私的泄露甚至實際生活的影響。而數字貨幣本身是一套金融體系,在數字貨幣和區塊鏈網絡中的安全漏洞,往往會有更嚴重、更直接的影響。

行情 | BTC已重回3600美元:據Huobi數據顯示,BTC已重回3600美元,現報3600.68美元,24小時漲幅為0.15%,行情波動較大,請做好風險控制。[2019/1/19]

由于區塊鏈網絡去中心化的計算特點。一個區塊鏈節點實現上的安全漏洞,可能引發成千上萬的節點遭到攻擊。甚至,在傳統軟件漏洞領域被認為相對危害較小的拒絕服務漏洞,在區塊鏈網絡中則可能引發整個網絡癱瘓的風暴攻擊,對整個數字貨幣系統造成巨大沖擊。

動態 | 360Vulcan 團隊:EOS 智能合約底層 asset 類存在嚴重缺陷:據360Vulcan 團隊情報稱,EOS 智能合約底層 asset 類存在嚴重缺陷,在數值計算時存在溢出風險,目前 360Vulcan 團隊已反饋給 EOS 官方漏洞平臺。這與慢霧安全團隊7 月 25 日預警的 EOS 狼人游戲出現溢出攻擊的根源有一定關系,狼人團隊與我們取得聯系后,與 360Vulcan 團隊都通過對合約源碼進行審計發現,asset 計算存在該溢出問題。[2018/8/3]

EOS超級節點攻擊:虛擬貨幣交易完全受控

在攻擊中,攻擊者會構造并發布包含惡意代碼的智能合約,EOS超級節點將會執行這個惡意合約,并觸發其中的安全漏洞。攻擊者再利用超級節點將惡意合約打包進新的區塊,進而導致網絡中所有全節點(備選超級節點、交易所充值提現節點、數字貨幣錢包服務器節點等)被遠程控制。

由于已經完全控制了節點的系統,攻擊者可以“為所欲為”,如竊取EOS超級節點的密鑰,控制EOS網絡的虛擬貨幣交易;獲取EOS網絡參與節點系統中的其他金融和隱私數據,例如交易所中的數字貨幣、保存在錢包中的用戶密鑰、關鍵的用戶資料和隱私數據等等。

更有甚者,攻擊者可以將EOS網絡中的節點變為僵尸網絡中的一員,發動網絡攻擊或變成免費“礦工”,挖取其他數字貨幣。

區塊鏈網絡安全隱患亟待關注

EOS是被稱為“區塊鏈3.0”的新型區塊鏈平臺,目前其代幣市值高達690億人民幣,在全球市值排名第五。

在區塊鏈網絡和數字貨幣體系中,節點、錢包、礦池、交易所、智能合約等都存在很多的攻擊面,360安全團隊此前已經發現和揭露了多個針對數字貨幣節點、錢包、礦池和智能合約的嚴重安全漏洞。

此次360安全團隊在EOS平臺的智能合約虛擬機中發現的一系列新型安全漏洞,是一系列前所未有的安全風險,此前尚未有安全研究人員發現這類問題。這類型的安全問題不僅僅影響EOS,也可能影響其他類型的區塊鏈平臺與虛擬貨幣應用。

360表示,希望通過這一漏洞的發現和披露,引起區塊鏈業界和安全同行在這類問題的安全性上更多的重視和關注,共同增強區塊鏈網絡的安全。

Tags:EOS區塊鏈數字貨幣EOS幣是什么幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢十大數字貨幣交易所排名數字貨幣交易所官方網址數字貨幣詐騙案例視頻

Coinw
黃毅清公開炫富,底下評論一片嘲諷,截完圖就申請退款?_

近日來,黃毅清和黃奕的激烈對抗戰又被提上了網絡日程,從前幾天黃毅清說黃奕偷稅再到后來曝光黃奕大尺度私密照,以及后來黃毅清說自己抓到個水軍,自稱是收了黃奕錢還故意黑他的.

1900/1/1 0:00:00
360發布白皮書:8成數字貨幣錢包存安全隱患

中國青年網北京5月26日電5月25日,在中國計算機學會主辦的青年精英論壇上,中國最大互聯網安全公司360集團信息安全部發布數字貨幣錢包安全白皮書.

1900/1/1 0:00:00
布下天羅地網!中央反腐敗協調小組發布50名外逃人員線索_LON

黨的十八大以來,以習近平同志為核心的黨中央就反腐敗國際追逃追贓工作作出重大決策部署,開辟了全面從嚴治黨和反腐敗斗爭的新戰場.

1900/1/1 0:00:00
國內十大“傳銷幣”事件_區塊鏈

區塊鏈概念大熱之后,特別是比特幣8年漲了1000萬倍、完全秒殺了人類史上的任何投資品種。傳統的傳銷模式紛紛升級換代,全部披上了“區塊鏈”這件華麗的外衣,他們打著虛擬貨幣投資的旗號,做的卻是非法集.

1900/1/1 0:00:00
這篇一萬余字的長文:涉及到區塊鏈的方方面面,不止談技術_比特幣

這是一場發生在2017年8月的對話。對話的兩位主角分別是Blockstack的創始人RyanShea和AngelList創始人NavalRavikant.

1900/1/1 0:00:00
為什么都說沃爾沃就是代表安全?道理在這里_ESP

在拉丁語中,"Volvere"是動詞"roll"(滾動)不定式。在采用第一人稱單數形式時,動詞"volvere"就成為"volvo","Iroll"就是"我勇往直前"意思.

1900/1/1 0:00:00
ads