買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > Coinw > Info

EOS:星球獨家 | 360安全負責人:EOS存在更多漏洞,但有漏洞的不止EOS_Crypto Makers Foundation

Author:

Time:1900/1/1 0:00:00

吸引幣圈諸多目光的EOS主網即將上線之前,注定是不能平靜的幾天。繼昨日三點鐘創始人玉紅在貴州國家數博會論壇上表示,EOS是最大的空氣幣與傳銷幣之后,今日又被曝發現高危漏洞,本已跌跌不休的EOS此次延續跌勢,一小時之內跌幅達到6%,截止發稿前,已跌破11美元。今日,360官方微博表示,360公司Vulcan團隊發現了區塊鏈平臺EOS的一系列高危安全漏洞。經驗證,其中部分漏洞可以在EOS節點上遠程執行任意代碼,即可以通過遠程攻擊,直接控制和接管EOS上運行的所有節點。據360官方微博稱,在此次EOS的高危漏洞中,攻擊者會構造并發布包含惡意代碼的智能合約,EOS超級節點將會執行這個惡意合約,并觸發其中的安全漏洞。攻擊者再利用超級節點將惡意合約打包進新的區塊,進而導致網絡中所有全節點被遠程控制。由于已經完全控制了節點的系統,攻擊者可以“為所欲為”,如竊取EOS超級節點的密鑰,控制EOS網絡的虛擬貨幣交易;獲取EOS網絡參與節點系統中的其他金融和隱私數據,例如交易所中的數字貨幣、保存在錢包中的用戶密鑰、關鍵的用戶資料和隱私數據等等。更有甚者,攻擊者可以將EOS網絡中的節點變為僵尸網絡中的一員,發動網絡攻擊或變成免費“礦工”,挖取其他數字貨幣。為此,星球日報就目前該漏洞的相關細節與修復情況,采訪了360安全負責人鄭文彬。鄭文彬表示,因漏洞嚴重,團隊于29日凌晨第一時間通過telegram直接聯系BM,將其漏洞攻擊方法及演示視頻以郵件形式報告給了BM,EOS方面或將晚些時候將公布相關細節或致謝。針對目前EOS漏洞修復狀況,鄭文彬表示基本問題得到修復,但仍有待觀察。上周五,360上線區塊鏈安全態勢感知系統,據官方稱,該系統對私自挖礦、異常轉賬、釣魚詐騙、非法交易等進行預警并追蹤溯源,此次報告EOS安全漏洞屬于EOS主網上線之前360安全系統對其的漏洞排查措施。鄭文彬表示,截至目前,團隊已發現EOS更多系統漏洞,今日報告漏洞僅為其優先級最高的安全問題,其他漏洞將在EOS主網上線之前陸續與EOS官方聯絡。對于這些漏洞是否會延遲EOS主網上線進度的問題,鄭文彬表示暫不清楚,但BM表明在修復這些問題之前,不會將EOS網絡正式上線。值得注意的是,此前EOS創始人BM曾表示,提供有價值的漏洞會獲得1萬美金的報酬,BM團隊將負責評估漏洞的價值。鄭文彬也表示今日發現漏洞并非EOS僅有,目前基本所有的區塊鏈智能合約如以太坊可能都會面臨此類問題,此次報告問題,意在引起區塊鏈業界和安全同行在這類問題的安全性上更多的重視和關注,共同增強區塊鏈網絡的安全。今日,針對EOS漏洞事件,量子鏈創始人帥初在微信群里表示,該漏洞在支持虛擬機的合約平臺上容易發生,智能合約無限的靈活性也留下了無限的隱患。任何一個小的共識協議的疏忽,都會有機會ddos整個區塊鏈網絡。他表示:“面向貨幣的設計,比特幣做的不多不少,剛好合適。eth和eos,都不是面向貨幣的設計,面向區塊鏈平臺的設計,復雜度很高,也蘊含更多安全隱患。”

迪士尼與Cryptoys合作推出星球大戰玩具NFT:金色財經報道,為了紀念5月4日的星球大戰日慶祝活動,數字玩具平臺 Cryptoys 宣布將與迪士尼合作銷售以星球大戰電影系列中三個最具標志性的角色為原型的數字玩具NFT。

在 Andreessen Horowitz、Mattel 和 Dapper Labs 的支持下,Cryptotoys 表示將發布15 款限量版盧克·天行者、萊婭公主和達斯·維達數字收藏玩具NFT。在 Dapper Labs 的 Flow 區塊鏈的支持下,消費者可以以 39.99 美元的價格購買 Cryptoys 星球大戰 NFT。據該公司稱,消費者可在全球范圍內使用 Apple Pay 和 Google Pay 進行購買。[2023/5/5 14:43:47]

聲音 | 2345星球聯盟負責人:與區塊鏈最相匹配的領域,是與共享經濟的結合:7月13日消息,2345星球聯盟負責人寇杰毅近日表示,“區塊鏈可以快速啟動和激活共享經濟,共享經濟的前提是規模效應,沒有規模就沒法共享。通過區塊鏈技術進行共享,企業能將用戶手中閑散的資源利用起來,無需投入大量資金購買資源,就解決了企業在共享經濟中資源原始積累的問題。除此之外,區塊鏈還可以解決共享經濟中存在的公平性問題,即公平地獲得資源和公平地獲得回報。”[2018/7/13]

網易星球黑鉆合約10分鐘漲幅600%:根據玩家網交易數據顯示,網易星鉆合約最新成交價格為人民幣30元,24小時最高價達人民幣30元,最低價格為人民幣5.03元,漲幅達600%,1小時成交額為499.35萬。[2018/2/9]

Tags:EOS區塊鏈CRYCRYPTONEOS區塊鏈是什么工作Crypto Gladiator ShardsCrypto Makers Foundation

Coinw
BCH:BCH網絡升級完成硬分叉,今日跌幅達10%_KING FOREVER

北京時間5月16日00:00,BCH按期完成BCH網絡升級,本次升級BCH總共完成了三件事:基礎區塊由8MB提升至32MB.

1900/1/1 0:00:00
CCN:EOS否認“史詩漏洞”會延遲主網上線,“已修復大部分漏洞”_COBRA幣

據CCN報道,剛被爆出存在“史詩級漏洞”的EOS30日下午發推稱,團隊正在快馬加鞭修復漏洞,并已修復了大部分。EOS主網將會如期上線,并非某些人所言的“延期發布”.

1900/1/1 0:00:00
PRA:用區塊鏈降低信任成本,數字廣告平臺般若ProChain想讓數字廣告交易更透明_Spray Finance

本文作者:昕楠、十葉希數字廣告行業發展方興未艾,僅2017年中國廣告行業體量將近7000億元,其中,互聯網廣告僅前三季度就超過2500億元.

1900/1/1 0:00:00
WIT:王峰十問對話吳忌寒:首次公開回應“51%算力攻擊”質疑,透露比特大陸AI布局_區塊鏈幣種類

王峰:不久前我和忌寒在徐老師和馮波的飯局上第一次見面,因為都是重慶老鄉,格外親切,他話不多說,給人第一印象是溫文爾雅,謙遜從容.

1900/1/1 0:00:00
數字貨幣:韓國發布反洗錢監管框架,或為數字貨幣合規化第一步_虛擬資產

據CCN報道,韓國金融廳公布了一份新的針對加密貨幣交易所的反洗錢監管框架,要求交易所加強對交易和用戶的監控,還準允韓國金融情報部門嚴格監管交易所和用戶活動.

1900/1/1 0:00:00
中心化交易所:去中心化交易所研究報告:用區塊鏈解決中心化交易所痛點 | 鏈塔報告_MIP幣

編者按:本文來自鏈塔智庫,作者:王婧雯,星球日報經授權發布。導語市場上95%的去中心化代幣的交易在中心化的交易平臺上完成,在交易所這一環節,目前中心化的交易所數量及交易量要遠遠高于去中心化的交易.

1900/1/1 0:00:00
ads