以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

區塊鏈:星球獨家 | 360安全負責人:EOS存在更多漏洞,但有漏洞的不止EOS

Author:

Time:1900/1/1 0:00:00

吸引幣圈諸多目光的EOS主網即將上線之前,注定是不能平靜的幾天。繼昨日三點鐘創始人玉紅在貴州國家數博會論壇上表示,EOS是最大的空氣幣與傳銷幣之后,今日又被曝發現高危漏洞,本已跌跌不休的EOS此次延續跌勢,一小時之內跌幅達到6%,截止發稿前,已跌破11美元。今日,360官方微博表示,360公司Vulcan團隊發現了區塊鏈平臺EOS的一系列高危安全漏洞。經驗證,其中部分漏洞可以在EOS節點上遠程執行任意代碼,即可以通過遠程攻擊,直接控制和接管EOS上運行的所有節點。據360官方微博稱,在此次EOS的高危漏洞中,攻擊者會構造并發布包含惡意代碼的智能合約,EOS超級節點將會執行這個惡意合約,并觸發其中的安全漏洞。攻擊者再利用超級節點將惡意合約打包進新的區塊,進而導致網絡中所有全節點被遠程控制。由于已經完全控制了節點的系統,攻擊者可以“為所欲為”,如竊取EOS超級節點的密鑰,控制EOS網絡的虛擬貨幣交易;獲取EOS網絡參與節點系統中的其他金融和隱私數據,例如交易所中的數字貨幣、保存在錢包中的用戶密鑰、關鍵的用戶資料和隱私數據等等。更有甚者,攻擊者可以將EOS網絡中的節點變為僵尸網絡中的一員,發動網絡攻擊或變成免費“礦工”,挖取其他數字貨幣。為此,星球日報就目前該漏洞的相關細節與修復情況,采訪了360安全負責人鄭文彬。鄭文彬表示,因漏洞嚴重,團隊于29日凌晨第一時間通過telegram直接聯系BM,將其漏洞攻擊方法及演示視頻以郵件形式報告給了BM,EOS方面或將晚些時候將公布相關細節或致謝。針對目前EOS漏洞修復狀況,鄭文彬表示基本問題得到修復,但仍有待觀察。上周五,360上線區塊鏈安全態勢感知系統,據官方稱,該系統對私自挖礦、異常轉賬、釣魚詐騙、非法交易等進行預警并追蹤溯源,此次報告EOS安全漏洞屬于EOS主網上線之前360安全系統對其的漏洞排查措施。鄭文彬表示,截至目前,團隊已發現EOS更多系統漏洞,今日報告漏洞僅為其優先級最高的安全問題,其他漏洞將在EOS主網上線之前陸續與EOS官方聯絡。對于這些漏洞是否會延遲EOS主網上線進度的問題,鄭文彬表示暫不清楚,但BM表明在修復這些問題之前,不會將EOS網絡正式上線。值得注意的是,此前EOS創始人BM曾表示,提供有價值的漏洞會獲得1萬美金的報酬,BM團隊將負責評估漏洞的價值。鄭文彬也表示今日發現漏洞并非EOS僅有,目前基本所有的區塊鏈智能合約如以太坊可能都會面臨此類問題,此次報告問題,意在引起區塊鏈業界和安全同行在這類問題的安全性上更多的重視和關注,共同增強區塊鏈網絡的安全。今日,針對EOS漏洞事件,量子鏈創始人帥初在微信群里表示,該漏洞在支持虛擬機的合約平臺上容易發生,智能合約無限的靈活性也留下了無限的隱患。任何一個小的共識協議的疏忽,都會有機會ddos整個區塊鏈網絡。他表示:“面向貨幣的設計,比特幣做的不多不少,剛好合適。eth和eos,都不是面向貨幣的設計,面向區塊鏈平臺的設計,復雜度很高,也蘊含更多安全隱患。”

景區元宇宙平臺“張家界星球”上線:11月20日消息,日前,全球首個景區元宇宙平臺“張家界星球”測試版在湖南張家界正式發布,世界首座虛擬山峰命名權拍賣報名同時啟動,用戶只要支付1元報名費即可參與體驗和競拍。(中國日報)[2022/11/20 22:09:21]

丁磊:網易星球利用區塊鏈保護用戶隱私:網易公司董事局主席丁磊表示:“并不是每一家聲稱自己做區塊鏈的公司都真的在應用區塊鏈技術,應用區塊鏈技術的公司也未必真的和產業產生聯系,網易星球利用區塊鏈來做的小程序,用于保護用戶隱私,包括個人上網的行為和數據。最終消費者可以擁有這些上網的資訊來進行交易。”據悉,網易星球是基于區塊鏈技術的生態價值共享平臺,能為平臺用戶更好更安全記錄行為數據,可有效提升用戶行為在整個生態內的價值。[2018/3/14]

二三四五“章魚星球”預約網民超100萬 “積分星”疑似數字貨幣代名詞:據媒體消息稱,2345星球聯盟官網上預約章魚星球的網民已經超100萬,達到1382185人。二三四五網絡控股集團雖未發布相關公告,但是在其公布的區塊鏈白皮書中已承認二三四五為“2345星球聯盟”的運營方。白皮書中對數字貨幣只字未提,其中提到即將發行的“積分星”,疑似數字貨幣的代名詞,對發行量有明確規定,“積分星”也需要挖取。[2018/2/27]

Tags:EOS區塊鏈數字貨幣元宇宙EOS Venezuela區塊鏈運用的技術中不包括哪一項內容數字貨幣被騙最新案例元宇宙專業哪些學校開了

中幣下載
SHA:游戲商Fig計劃收購英國區塊鏈公司,打造區塊鏈版Steam?

本周,獨立游戲開發商Fig宣布收購一家英國的區塊鏈開發公司——Ownage。Fig是一個電子游戲社區資助平臺和游戲發布平臺,玩家們可以在Fig上玩游戲獲取相應獎勵,或者將游戲內資源銷售賺取回報.

1900/1/1 0:00:00
CLE:“美國版支付寶”Circle或將成為首個獲得聯邦銀行執照的加密貨幣平臺

據Bitcoin消息,美國支付金融公司Circle透露,Circle正在向美國貨幣審計局申請聯邦銀行執照。屆時,Circle或將成為第一個獲得銀行執照的加密貨幣平臺.

1900/1/1 0:00:00
加密貨幣:歐盟、美國的交易所和錢包,有68%沒做身份驗證

據Bitcoin報道,一項名為“加密數字貨幣身份危機:基于KYC和AML標準的數字身份驗證的行業記分卡”的研究,調查了25個經過審查的交易所和托管錢包.

1900/1/1 0:00:00
以太坊:區塊鏈真的安全嗎?顛覆市值20億美元的加密貨幣只需150萬美元

區塊鏈的設計真的安全嗎?現在看來,這個問題的答案似乎不是那么肯定了。研究人員發現,基于區塊鏈技術的數千種加密貨幣安全性,或許并不像人們想象中的那么好.

1900/1/1 0:00:00
ALI:Healio 想讓基因測序+區塊鏈=生態社區,用基因匹配找男女朋友也不遠了

華大基因的上市讓基因測序產業進一步引起投資者注意。根據我此前對華大基因招股書的分析,基因測序應用場景廣泛,包括toC的生育健康類研究和基礎應用,to研究者的生物信息分析等基因組解決方案和用于研究.

1900/1/1 0:00:00
GLE:星球圖說 | “一棵樹”看懂區塊鏈產業結構

相較年初,近兩個月區塊鏈的"熱度"有所下降。這里的“熱度”,一是指區塊鏈相關內容出現在媒體上的頻率和比重,二是指各社群和“學習小組”內的討論密度.

1900/1/1 0:00:00
ads