近日,360公司Vulcan團隊發現了區塊鏈平臺EOS的一系列高危安全漏洞。經驗證,其中部分漏洞可以在EOS節點上遠程執行任意代碼,即可以通過遠程攻擊,直接控制和接管EOS上運行的所有節點。
29日凌晨,360第一時間將該類漏洞上報EOS官方,并協助其修復安全隱患。EOS網絡負責人表示,在修復這些問題之前,不會將EOS網絡正式上線。
足以轟癱數字體系的區塊鏈漏洞
360推出元宇宙社交產品N世界:4月15日消息,近日,360推出了一款元宇宙產品“N世界”。據介紹,“N世界”是新一代的興趣元宇宙,這里由一個個的“興趣世界”構成,人人都可以創建自己的世界。用戶在其中可以打造興趣話題、語音互動沉浸式玩法、身份牌、私人專屬領地。據接近360的人士透露,內部對這款產品比較重視,并給予了“N世界”價值千萬元的“n.cn”域名作為官網。據了解,這并不是周鴻祎首次入局元宇宙。就在2021年底,360集團董事長周鴻祎在接受媒體采訪時表示:其實“花椒”早就做過類似元宇宙的產品,但不是特別成功。(Tech星球)[2022/4/15 14:26:11]
傳統軟件領域的漏洞可能被利用來發起網絡攻擊,造成數據、隱私的泄露甚至實際生活的影響。而數字貨幣本身是一套金融體系,在數字貨幣和區塊鏈網絡中的安全漏洞,往往會有更嚴重、更直接的影響。
當前加密貨幣總市值約為3603.93億美元:據金色財經數據顯示,全球加密貨幣總市值約為3603.93億美元。加密貨幣市場中占比排名第一的是BTC,市值約合2464.24億美元,當前市值占比為68.38%;
ETH排名第二,市值約合425.72億美元,當前市值占比為11.81%;
XRP排名第三,市值約合103.77億美元,當前市值占比為2.88%。[2020/10/30 11:15:52]
由于區塊鏈網絡去中心化的計算特點。一個區塊鏈節點實現上的安全漏洞,可能引發成千上萬的節點遭到攻擊。甚至,在傳統軟件漏洞領域被認為相對危害較小的拒絕服務漏洞,在區塊鏈網絡中則可能引發整個網絡癱瘓的風暴攻擊,對整個數字貨幣系統造成巨大沖擊。
當前加密貨幣總市值約為3602.08億美元:據金色財經數據顯示,全球加密貨幣總市值約為3602.08億美元。加密貨幣市場中占比排名第一的是BTC,市值約合2187.62億美元,當前市值占比為60.73%;
ETH排名第二,市值約合523.39億美元,當前市值占比為14.53%;
XRP排名第三,市值約合126.35億美元,當前市值占比為3.51%。[2020/9/1]
EOS超級節點攻擊:虛擬貨幣交易完全受控
在攻擊中,攻擊者會構造并發布包含惡意代碼的智能合約,EOS超級節點將會執行這個惡意合約,并觸發其中的安全漏洞。攻擊者再利用超級節點將惡意合約打包進新的區塊,進而導致網絡中所有全節點被遠程控制。
由于已經完全控制了節點的系統,攻擊者可以“為所欲為”,如竊取EOS超級節點的密鑰,控制EOS網絡的虛擬貨幣交易;獲取EOS網絡參與節點系統中的其他金融和隱私數據,例如交易所中的數字貨幣、保存在錢包中的用戶密鑰、關鍵的用戶資料和隱私數據等等。
更有甚者,攻擊者可以將EOS網絡中的節點變為僵尸網絡中的一員,發動網絡攻擊或變成免費“礦工”,挖取其他數字貨幣。
區塊鏈網絡安全隱患亟待關注
EOS是被稱為“區塊鏈3.0”的新型區塊鏈平臺,目前其代幣市值高達690億人民幣,在全球市值排名第五。
在區塊鏈網絡和數字貨幣體系中,節點、錢包、礦池、交易所、智能合約等都存在很多的攻擊面,360安全團隊此前已經發現和揭露了多個針對數字貨幣節點、錢包、礦池和智能合約的嚴重安全漏洞。
此次360安全團隊在EOS平臺的智能合約虛擬機中發現的一系列新型安全漏洞,是一系列前所未有的安全風險,此前尚未有安全研究人員發現這類問題。這類型的安全問題不僅僅影響EOS,也可能影響其他類型的區塊鏈平臺與虛擬貨幣應用。
360表示,希望通過這一漏洞的發現和披露,引起區塊鏈業界和安全同行在這類問題的安全性上更多的重視和關注,共同增強區塊鏈網絡的安全。
本文來自it茶館,創業家系授權發布,略經編輯修改,版權歸作者所有,內容僅代表作者獨立觀點。
Tags:EOS區塊鏈數字貨幣EOS幣是什么幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢十大數字貨幣交易所排名數字貨幣交易所官方網址數字貨幣詐騙案例視頻
雷鋒網編者按:“我們不生產幣,我們是幣的搬運工。”白帽匯安全研究院負責人鄧煥如此描繪他所觀察到黑客在區塊鏈幣世界的猖獗現象。“有些技術可以產品先行,但是自帶金融屬性的技術必須得安全先行.
1900/1/1 0:00:00編者按:日前,AdamTaché在hackernoon上發表了一篇文章,詳細闡述了2018年年中加密貨幣生態系統的現狀.
1900/1/1 0:00:00最近蘋果審核組委會開始了針對AppStore應用商店上的CP,傳奇,菠菜,棋牌等類型馬甲包重復應用的嚴厲打擊并下架一批應用,所謂重復應用,俗稱“馬甲包”早期也叫套殼,意思是相同的游戲產品.
1900/1/1 0:00:00臺灣今年香蕉價格暴跌,最低跌到一元一斤,蕉農今年雖然豐收了,但是價格上確實非常的低,收購價跌到了一臺幣一斤.
1900/1/1 0:00:00Bianews4月18日消息,今晚,由Bianews、騰訊科技和31區共同打造的《區塊鏈50人》欄目邀請到雄岸資本合伙人、INBlockchain合伙人李笑來和快校CEO搜狐前高級副總裁方剛.
1900/1/1 0:00:00編者按:本文轉載自“區塊律動BlockBeats”,作者:,36氪經授權轉載。昨日中午,黑客利用以太坊ERC-20智能合約中BatchOverFlow漏洞中數據溢出的漏洞攻擊蔡文勝旗下美圖合作的.
1900/1/1 0:00:00