360發現EOS超級漏洞,足以轟癱整個數字貨幣體系!
眾創網
最快速、最準確、最專業、最實用的創新創業資訊服務平台,連接創業者與創業導師、孵化器、服務機構、投資人的橋樑,百萬創業者共建共享的精神家園!
撰文 | 李莉
歡迎訂閱眾創網公眾號查看
EOS是被稱為「區塊鏈3.0」的新型區塊鏈平台,目前其代幣市值高達690億人民幣,在全球市值排名第五。近日,360公司Vulcan(伏爾甘)團隊宣布發現了區塊鏈平台EOS的一系列高危安全漏洞。同時,EOS漏洞的消息曝出後,EOS幣價在當日午間大跌約6%。
經驗證,其中部分漏洞可以在EOS節點上遠程執行任意代碼,即可以通過遠程攻擊,直接控制和接管EOS上運行的所有節點。
眾創網了解到,EOS是由「天才程序員」BM(全名為ByteMaster,真名Daniel larimer))創立的區塊鏈平台,EOS平台在技術上的改進使其有望成為比特幣、以太坊之後應用範圍最廣的主鏈之一,被稱為「區塊鏈3.0」的新型區塊鏈平台。在國內,薛蠻子投資的「EOS聯盟」、李笑來創立的InBlockchain,以及區塊鏈社交網路ONO、老貓、暴走恭親王等,都參選了EOS中國地區的超級節點。EOS原計劃於6月2日上線主網。
眾創網獲悉,360方面表示,由於區塊鏈網路去中心化的計算特點。一個區塊鏈節點上的安全漏洞,可能引發成千上萬的節點遭到攻擊。甚至,在傳統軟體漏洞領域被認為相對危害較小的拒絕服務漏洞,在區塊鏈網路中則可能引發整個網路癱瘓的風暴攻擊,對整個數字貨幣系統造成巨大衝擊。
在攻擊中,攻擊者會構造並發布包含惡意代碼的智能合約,EOS超級節點將會執行這個惡意合約,並觸發其中的安全漏洞。攻擊者再利用超級節點將惡意合約打包進新的區塊,進而導致網路中所有全節點(備選超級節點、交易所充值提現節點、數字貨幣錢包伺服器節點等)被遠程控制。攻擊者也可以將EOS網路中的節點變為殭屍網路中的一員,發動網路攻擊或變成免費「礦工」,挖取其他數字貨幣。通俗地說,攻擊者可以「為所欲為」。
眾創網了解到,360第一時間將該類漏洞上報EOS官方,並協助其修復安全隱患。EOS網路負責人表示,在修復這些問題之前,不會將EOS網路正式上線。
※首款雲端AI「中國芯」發布 寒武紀阿里等巨頭為行業增速
※國內開通全球首個5G系統站點 5G新時代的機遇與挑戰
TAG:眾創網 |