以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

區塊鏈:360發現區塊鏈史詩級漏洞 可直接控制所有節點

Author:

Time:1900/1/1 0:00:00

近日,360公司Vulcan團隊發現了區塊鏈平臺EOS的一系列高危安全漏洞。經驗證,其中部分漏洞可以在EOS節點上遠程執行任意代碼,即可以通過遠程攻擊,直接控制和接管EOS上運行的所有節點。

29日凌晨,360第一時間將該類漏洞上報EOS官方,并協助其修復安全隱患。EOS網絡負責人表示,在修復這些問題之前,不會將EOS網絡正式上線。

足以轟癱數字體系的區塊鏈漏洞

奇虎360發布了一條關于比特幣的廣告:奇虎360發布了一條關于比特幣的廣告,聲稱其殺軟件如果防不了黑客的敲詐就由360來賠付最高3BTC。[2021/5/6 21:29:14]

傳統軟件領域的漏洞可能被利用來發起網絡攻擊,造成數據、隱私的泄露甚至實際生活的影響。而數字貨幣本身是一套金融體系,在數字貨幣和區塊鏈網絡中的安全漏洞,往往會有更嚴重、更直接的影響。

由于區塊鏈網絡去中心化的計算特點。一個區塊鏈節點實現上的安全漏洞,可能引發成千上萬的節點遭到攻擊。甚至,在傳統軟件漏洞領域被認為相對危害較小的拒絕服務漏洞,在區塊鏈網絡中則可能引發整個網絡癱瘓的風暴攻擊,對整個數字貨幣系統造成巨大沖擊。

360安全專家彭峙釀:EOS代碼漏洞會被慢慢解決:在OracleChain(歐鏈)主辦的“2018全球EOS開發者大會”上,360團隊安全專家彭峙釀詳細講解了之前曝光的EOS安全漏洞,并通過視頻展示了黑客如何利用安全漏洞遠程控制節點。彭峙釀建議超級節點做好Sandbox防護,屏蔽不必要的插件,并且在節點間建立一個私密VPN,不要把主節點暴露給外界。彭峙釀表示,EOS代碼目前的確有一些問題,但慢慢會被解決。[2018/6/10]

EOS超級節點攻擊:虛擬貨幣交易完全受控

360推出共享云計劃 區塊鏈技術應用日漸廣泛:360宣布推出共享云計劃,其內容包括:通過360共享云產品分享閑置的帶寬資源、計算資源、存儲空間;建立360云鉆激勵體系,根據用戶貢獻的帶寬流量和存儲大小進行相應獎勵,鼓勵用戶積極參與共享計劃,分享閑置資源;基于區塊鏈技術的去中心化計算底層系統,具備安全、穩定、信息不可篡改性,保證數據真實可靠。360方面稱,這是全球首家基于區塊鏈的安全共享云平臺。[2018/1/10]

在攻擊中,攻擊者會構造并發布包含惡意代碼的智能合約,EOS超級節點將會執行這個惡意合約,并觸發其中的安全漏洞。攻擊者再利用超級節點將惡意合約打包進新的區塊,進而導致網絡中所有全節點被遠程控制。

由于已經完全控制了節點的系統,攻擊者可以“為所欲為”,如竊取EOS超級節點的密鑰,控制EOS網絡的虛擬貨幣交易;獲取EOS網絡參與節點系統中的其他金融和隱私數據,例如交易所中的數字貨幣、保存在錢包中的用戶密鑰、關鍵的用戶資料和隱私數據等等。

更有甚者,攻擊者可以將EOS網絡中的節點變為僵尸網絡中的一員,發動網絡攻擊或變成免費“礦工”,挖取其他數字貨幣。

區塊鏈網絡安全隱患亟待關注

EOS是被稱為“區塊鏈3.0”的新型區塊鏈平臺,目前其代幣市值高達690億人民幣,在全球市值排名第五。

在區塊鏈網絡和數字貨幣體系中,節點、錢包、礦池、交易所、智能合約等都存在很多的攻擊面,360安全團隊此前已經發現和揭露了多個針對數字貨幣節點、錢包、礦池和智能合約的嚴重安全漏洞。

此次360安全團隊在EOS平臺的智能合約虛擬機中發現的一系列新型安全漏洞,是一系列前所未有的安全風險,此前尚未有安全研究人員發現這類問題。這類型的安全問題不僅僅影響EOS,也可能影響其他類型的區塊鏈平臺與虛擬貨幣應用。

360表示,希望通過這一漏洞的發現和披露,引起區塊鏈業界和安全同行在這類問題的安全性上更多的重視和關注,共同增強區塊鏈網絡的安全。

本文來自it茶館,創業家系授權發布,略經編輯修改,版權歸作者所有,內容僅代表作者獨立觀點。

Tags:EOS區塊鏈數字貨幣EOS幣是什么幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢十大數字貨幣交易所排名數字貨幣交易所官方網址數字貨幣詐騙案例視頻

Gate交易所
加密貨幣:硅谷風投教父力挺比特幣:價格將超150萬 影響超過互聯網 

中國搜索訊4月20日,比特幣價格上漲4%,即將實現2018年內首次連續兩周的上漲。與此同時,對比特幣看多的呼聲也水漲船高.

1900/1/1 0:00:00
ACH:紐約最大的奧特萊斯Woodbury值得去嗎?這是值得你收藏的血拼心得

消失大半個月我回來了,本來沒想到過年給自己放假,可是這波新年假期,從法國、加拿大和祖國有四波朋友同期到達,都是一群互相不認識、興趣愛好口味不同、多年未見的死黨,所以一個人分成四份日陪夜陪.

1900/1/1 0:00:00
EOS:幣圈封神榜之EOS的金鐘罩被破

幣圈封神榜不吹B,不閑聊。每天為幣友更新當日的漲跌前10的幣種,以及它們的換手率。還有關于世界杯項目的漲跌行情。便于幣友參考.

1900/1/1 0:00:00
區塊鏈:不止于比特幣,全球首款全場景區塊鏈應用貨幣菠菜幣發行

截至3月17日,全球數字資產總市值已經超過一千九百億美元,種類達一千多種,這令全球投資者應接不暇,但從專業角度分析,比特幣作為區塊鏈技術的最普及應用產品,一方面令分布式賬本技術面向全球普及.

1900/1/1 0:00:00
比特幣:英國經濟歷史學家——比特幣是未來的金融體系

英國經濟歷史學家——比特幣是未來的金融體系NiallFerguson是一位著名的歷史學家,評論員,也是包括《金錢崛起》和《羅斯柴爾德之家》在內的15本書的作者.

1900/1/1 0:00:00
區塊鏈:盤點全球被偽造最多的11種鈔票,英鎊和美元的偽鈔存量位居前二

全世界的政府和銀行每天都在打擊偽造的鈔票,但是依舊是“野火燒不盡,春風吹又生”的景象。下面我們就來介紹全球被偽造最多的11種鈔票.

1900/1/1 0:00:00
ads