近日,360公司Vulcan团队发现了区块链平台EOS的一系列高危安全漏洞。经验证,其中部分漏洞可以在EOS节点上远程执行任意代码,即可以通过远程攻击,直接控制和接管EOS上运行的所有节点。
29日凌晨,360第一时间将该类漏洞上报EOS官方,并协助其修复安全隐患。EOS网络负责人表示,在修复这些问题之前,不会将EOS网络正式上线。
足以轰瘫数字体系的区块链漏洞
传统软件领域的漏洞可能被利用来发起网络攻击,造成数据、隐私的泄露甚至实际生活的影响。而数字货币本身是一套金融体系,在数字货币和区块链网络中的安全漏洞,往往会有更严重、更直接的影响。
USDC交易量创14个月低点:金色财经报道,数据显示,USDC的交易量在过去一小时 (7d MA) 刚刚达到232,782,968.57美元,创14个月低点。[2023/4/7 13:50:18]
由于区块链网络去中心化的计算特点。一个区块链节点实现上的安全漏洞,可能引发成千上万的节点遭到攻击。甚至,在传统软件漏洞领域被认为相对危害较小的拒绝服务漏洞,在区块链网络中则可能引发整个网络瘫痪的风暴攻击,对整个数字货币系统造成巨大冲击。
EOS超级节点攻击:虚拟货币交易完全受控
在攻击中,攻击者会构造并发布包含恶意代码的智能合约,EOS超级节点将会执行这个恶意合约,并触发其中的安全漏洞。攻击者再利用超级节点将恶意合约打包进新的区块,进而导致网络中所有全节点被远程控制。
DigiDaigaku Spirits系列NFT近24小时交易额增长超400%:金色财经报道,OpenSea最新数据显示,DigiDaigaku Spirits系列NFT过去24小时的交易额为114 ETH,增长率为406%。近24小时交易额排名位列OpenSea第16。[2022/9/19 7:05:06]
由于已经完全控制了节点的系统,攻击者可以「为所欲为」,如窃取EOS超级节点的密钥,控制EOS网络的虚拟货币交易;获取EOS网络参与节点系统中的其他金融和隐私数据,例如交易所中的数字货币、保存在钱包中的用户密钥、关键的用户资料和隐私数据等等。
Curve在Github上新增针对js开发人员使用的Curve稳定币的SDK:9月6日消息,Curve在Github上新增针对js开发人员使用的Curve稳定币的软件开发工具包(SDK)。此前,Curve创始人Michael Egorov在社群表示,Curve原生稳定币crvUSD有可能会在本月推出。[2022/9/6 13:11:08]
更有甚者,攻击者可以将EOS网络中的节点变为僵尸网络中的一员,发动网络攻击或变成免费「矿工」,挖取其他数字货币。
区块链网络安全隐患亟待关注
EOS是被称为「区块链3.0」的新型区块链平台,目前其代币市值高达690亿人民币,在全球市值排名第五。
在区块链网络和数字货币体系中,节点、钱包、矿池、交易所、智能合约等都存在很多的攻击面,360安全团队此前已经发现和揭露了多个针对数字货币节点、钱包、矿池和智能合约的严重安全漏洞。
此次360安全团队在EOS平台的智能合约虚拟机中发现的一系列新型安全漏洞,是一系列前所未有的安全风险,此前尚未有安全研究人员发现这类问题。这类型的安全问题不仅仅影响EOS,也可能影响其他类型的区块链平台与虚拟货币应用。
360表示,希望通过这一漏洞的发现和披露,引起区块链业界和安全同行在这类问题的安全性上更多的重视和关注,共同增强区块链网络的安全。
链闻ChainNews:提供每日不可或缺的区块链新闻。
作者:360声明:文章为作者独立观点,不代表链闻ChainNews立场。
来源链接:mp.weixin.qq.com
本文来源于非小号媒体平台:
链闻速递
现已在非小号资讯平台发布1篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/3626829.html
漏洞风险安全
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
上一篇:
随手丢掉7500个比特币是一种什么样的体验?
涡轮网络VolumeNetwork是由前波场CTO及核心团队联合中国版IPFS-Lambda团队共同打造大规模商业应用的加密货币.
「理解区块链的安全问题,有助于我们从根源处理解StakingEconomy的意义。」撰文:李画致谢:GenaroCTO吴为龙PoS区块链正在变得流行,StakingEconomy成为热门话题.
昨日BCH、BNB出现异动,BNB继续以逼空行情往上开拓空间,上方没有历史套牢盘,只有获利盘,该标的昨天的成交量继续放大,还是沿5天线向上运行,注意5天线的得失,失手5天线可减仓应对.
来自加密技术媒体theblockcrypto.com获得的法庭文件显示,稳定币发行商Tether表示,其已将部分储备金投资于比特币和其他资产.
彭博社报道,通过代币销售筹集了40亿美元之后,Block.one开始回报股东了。亿万富翁PeterThiel,AlanHoward以及LouisBacon经见证了许多大发横财的日子,但可能没有一.
前言:波卡的平行链架构和共享安全致力于解决区块链的互操作性、扩展性、安全性等。波卡网络还没有发布,它在区块链世界呈现出一个美好的想象,它能否实现?年底开始慢慢揭晓.