月亮链 月亮链
Ctrl+D收藏月亮链

EOS:EOS 爆出百亿美金漏洞, 技术大咖告诉你发生了什么_非小号太空狗币

作者:

时间:1900/1/1 0:00:00

近日,360公司Vulcan团队宣布发现了区块链平台EOS的一系列高危安全漏洞。经验证,其中部分漏洞可以在EOS节点上远程执行任意代码,即可以通过远程攻击,直接控制和接管EOS上运行的所有节点。

29日凌晨,360第一时间将该类漏洞上报EOS官方,并协助其修复安全隐患。EOS网络负责人表示,在修复这些问题之前,不会将EOS网络正式上线。而周鸿祎则称此次发现的漏洞价值超过「百亿美金」。

在此次EOS的高危漏洞中,攻击者会构造并发布包含恶意代码的智能合约,EOS超级节点将会执行这个恶意合约,并触发其中的安全漏洞。攻击者再利用超级节点将恶意合约打包进新的区块,进而导致网络中所有全节点被远程控制。

EOSfinex主网测试版将于6月推出:据官方消息,Bitfinex基于EOS的去中心化交易所平台EOSfinex近日宣布,其主网测试版将于6月推出。[2020/5/31]

由于已经完全控制了节点的系统,攻击者可以「为所欲为」,如窃取EOS超级节点的密钥,控制EOS网络的虚拟货币交易;获取EOS网络参与节点系统中的其他金融和隐私数据,例如交易所中的数字货币、保存在钱包中的用户密钥、关键的用户资料和隐私数据等等。

更有甚者,攻击者可以将EOS网络中的节点变为僵尸网络中的一员,发动网络攻击或变成免费「矿工」,挖取其他数字货币。

EOS在5分钟内跌幅超过2.50%:据火币全球站数据显示,EOS/USDT在5分钟内出现剧烈波动,跌超2.50%,达到-4.17%。当前报价为 2.54 美元,行情波动较大,请注意风险控制。[2020/3/12]

360首席安全工程师郑文彬回应:

5月28日12点把漏洞提交给BM,BM凌晨完成了部分修复。目前这个漏洞仅仅是EOS网络的漏洞,但这是在智能合约虚拟机中发现的新型安全漏洞,是前所未有的安全风险。

比原链创始人段新星表示,本次事件是一个利用数组越界漏洞可导致内存溢出的问题,获得超级权限覆盖掉WASM填写新的可执行代码进去,然后进行恶意操作。这种漏洞很常见,并不能成为史诗级的漏洞。BM第一次是加了Assert判定检查,其实也可以包一个安全函数来操作。

Bitfinex宣布将推出基于Eos.io平台的分布式加密货币兑换平台:Bitfinex宣布将推出基于Eos.io平台的分布式加密货币兑换平台。新平台Eosfinex将成为第一个使用Eos.io分散式应用程序基础架构托管的交换平台。Bitfinex 声称 Eosfinex将通过Eosfinex为Eos.io的协议构建第一个分散式交换提供一个“快速,透明和可靠的数字资产交易平台”。Bitfinex首席执行官范德维德(Van Der Velde)表示:“我们很高兴能够利用EOS.io平台进一步推进高性能、可靠的在线交换领域。”[2018/2/18]

比原链首席架构师James指出,EOS想做分布式服务就意味着它会面临相对于比特币更多的问题和挑战。类似于EOS这种不收gas的机制,以后也许还会遇到很多复杂的问题。相对而言,有些方面比原虚拟机有收gas机制就不会碰到,搞溢出会直接因为内存使用收gas导致虚拟机报错退出。比原链与EOS一样都是做底层公链技术,都是在慢慢摸索前进方向,不断的修正错误,逐步成长起来。

截止事件结束,据EOS官方消息人士称:BM已经修复了这个漏洞。

链闻ChainNews:提供每日不可或缺的区块链新闻。

原文作者:比原链链闻编译:YY版权声明:文章为作者独立观点,不代表链闻ChainNews立场。

来源链接:www.8btc.com

本文来源于非小号媒体平台:

链闻速递

现已在非小号资讯平台发布1篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/3626841.html

EOS柚子漏洞风险安全

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

BM谴责360制造恐慌,「史诗级漏洞」还是「史诗级营销」?

下一篇:

360高调进军区块链,「史诗级漏洞」还是「史诗级营销」?

标签:EOS非小号比原链GASEOSDAC非小号太空狗币比原链币今日价格gas币价发行量

比特币交易所热门资讯
SDT:DragonEx 新增 LEO/USDT 杠杆交易对_EUSDT

DragonEx新增LEO/USDT杠杆交易对2019-05-21亲爱的用户:DragonEx将于2019年5月21日19:00(UTC8)对LEO/USDT交易对开启杠杆交易功能.

1900/1/1 0:00:00
PROP:BITKER即将上线CPROP_CPR

尊敬的BITKER用户:BITKER将于2019年4月30日17点正式开放CPROP/USDT和CPROP/BTC交易对。充币已经开启,提币将在5月1日开启.

1900/1/1 0:00:00
区块链:平安金融壹账通拟在港上市 或6月递交申请 估值80亿美元_luna币做空挣了1300万的女

据IPO早知道消息,平安集团拟最快于6月就分拆其金融科技子公司金融壹账通在港交所上市递交申请,集资最多10亿美元,估值目标为80亿美元,最早9月挂牌.

1900/1/1 0:00:00
BTC:5个能让你的资产在一年内翻10倍的代币_ASH

BTC在2019年以来的表现一直优于黄金、标普等资产,今年以来上涨107.89%。给人牛市来临的错觉,汤姆李也在推特上表示:13个迹象表明加密市场的冬天已经结束.

1900/1/1 0:00:00
SNET:除部署节点,隐私方案也是 PlatON 与 IRISnet 合作亮点_IRISnet

PlatON与IRISnet开展生态合作,除了PlatON近期已实现基于IRISnet主网的验证人节点部署工作外,双方未来还将在隐私解决方案、黑客攻击风险、社区建设开展合作.

1900/1/1 0:00:00
非小号:恶意挖矿软件将成为网络攻击的主要形式_NUX币

根据WatchGuardTechnologies的最新报告,恶意加密货币挖矿的威胁正在加大,并可能在不久的将来成为恶意软件攻击的主要形式。这种形式的攻击预计将在今年年底前跻身十大网络威胁之列.

1900/1/1 0:00:00