链资讯 链资讯
Ctrl+D收藏链资讯
首页 > ICP > 正文

EOS:EOS 爆出百亿美金漏洞, 技术大咖告诉你发生了什么_BRIDGE

作者:

时间:

近日,360公司Vulcan团队宣布发现了区块链平台EOS的一系列高危安全漏洞。经验证,其中部分漏洞可以在EOS节点上远程执行任意代码,即可以通过远程攻击,直接控制和接管EOS上运行的所有节点。

29日凌晨,360第一时间将该类漏洞上报EOS官方,并协助其修复安全隐患。EOS网络负责人表示,在修复这些问题之前,不会将EOS网络正式上线。而周鸿祎则称此次发现的漏洞价值超过「百亿美金」。

在此次EOS的高危漏洞中,攻击者会构造并发布包含恶意代码的智能合约,EOS超级节点将会执行这个恶意合约,并触发其中的安全漏洞。攻击者再利用超级节点将恶意合约打包进新的区块,进而导致网络中所有全节点被远程控制。

近24小时以太坊NFT市场买家地址数量为6,468个:金色财经报道,据NFTGo数据显示,近24小时以太坊NFT市场买家地址数量为6,468个,卖家地址数量为7,159个。近30天盈利地址数量为48,484个,亏损地址数量为443,328个。此外,当前以太坊NFT市场情绪指数为30,等级为“Cool”。注:NFT市场情绪指数是根据波动率、交易量、社交媒体和谷歌趋势计算得出。[2023/7/2 22:12:50]

由于已经完全控制了节点的系统,攻击者可以「为所欲为」,如窃取EOS超级节点的密钥,控制EOS网络的虚拟货币交易;获取EOS网络参与节点系统中的其他金融和隐私数据,例如交易所中的数字货币、保存在钱包中的用户密钥、关键的用户资料和隐私数据等等。

Astar CEO发起降低ASTR通胀率的讨论:5月30日消息,多链智能合约平台Astar Network首席执行官Sota Watanabe近日在社区论坛发布更改Astar代币模型的讨论,希望以此降低Astar的通胀率。

Sota Watanabe表示,团队正在与第三方合作,审查并制定新的代币经济模型,Astar将仔细考虑所有可能的选项,重点问题是应该把通胀率降低到多少。这需要通过分析网络和潜在影响来决定。[2023/5/30 11:48:25]

更有甚者,攻击者可以将EOS网络中的节点变为僵尸网络中的一员,发动网络攻击或变成免费「矿工」,挖取其他数字货币。

南加州大学宣布超过10亿美元的跨学科计算研究和教育计划,涉及区块链等:金色财经报道,南加州大学校长Carol Folt周四宣布一项超过10亿美元的跨学科计算研究和教育计划,重点是人工智能、机器学习和数据科学、增强和虚拟现实、机器人、游戏和区块链。[2023/5/6 14:46:18]

360首席安全工程师郑文彬回应:

5月28日12点把漏洞提交给BM,BM凌晨完成了部分修复。目前这个漏洞仅仅是EOS网络的漏洞,但这是在智能合约虚拟机中发现的新型安全漏洞,是前所未有的安全风险。

比原链创始人段新星表示,本次事件是一个利用数组越界漏洞可导致内存溢出的问题,获得超级权限覆盖掉WASM填写新的可执行代码进去,然后进行恶意操作。这种漏洞很常见,并不能成为史诗级的漏洞。BM第一次是加了Assert判定检查,其实也可以包一个安全函数来操作。

比原链首席架构师James指出,EOS想做分布式服务就意味着它会面临相对于比特币更多的问题和挑战。类似于EOS这种不收gas的机制,以后也许还会遇到很多复杂的问题。相对而言,有些方面比原虚拟机有收gas机制就不会碰到,搞溢出会直接因为内存使用收gas导致虚拟机报错退出。比原链与EOS一样都是做底层公链技术,都是在慢慢摸索前进方向,不断的修正错误,逐步成长起来。

截止事件结束,据EOS官方消息人士称:BM已经修复了这个漏洞。

链闻ChainNews:提供每日不可或缺的区块链新闻。

原文作者:比原链链闻编译:YY版权声明:文章为作者独立观点,不代表链闻ChainNews立场。

来源链接:www.8btc.com

本文来源于非小号媒体平台:

链闻速递

现已在非小号资讯平台发布1篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/3626841.html

EOS柚子漏洞风险安全

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

BM谴责360制造恐慌,「史诗级漏洞」还是「史诗级营销」?

下一篇:

360高调进军区块链,「史诗级漏洞」还是「史诗级营销」?

标签:EOSHUBIDGBRIDGEEOSADDEarnHubBarnBridge

ICP热门资讯
APP:公链生态周报:BI指数周涨幅超20%,IOST主网账户突破30万_AscendEX交易所app下载

01市场行情 链塔BI指数,由80个具有代表性的加密货币组成,用以反映加密货币市场整体表现。5月19日,BI指数报收1206点,周内上涨212点,涨幅为21.3%.

BOX:火星一线 | Bibox平台币BIX“暴涨”近400%、无法交易,异常表现系技术升级所致_BIB

火星财经APP一线报道,据火星财经APP行情显示,5月20日晚间11点,加密货币交易所Bibox平台币BIX价格出现异常表现,从0.29美元左右飙升至1.4999美元,24小时涨幅近400%.

DAPP:BTC场外交易乱象:掮客掀“非吸”漩涡 玩家被圈近3亿元_EOS

立案告知书。 李想在烧饼铺群里的交易过程截图。李想给没发币的客户发赔偿金截图。浙江杭州曝一起比特币非法吸收公众存款案,两名“搬砖工”以“类期货”交易低价优势和借币付息为“诱饵”,圈百余人超七千枚.

比特币:6张图告诉你, 区块链的未来在哪里_polkadot币行情

作者|KermanKohli 编译|王柯凝 来源|区块链大本营 近期,随着区块链跨链技术Cosmos的发布以及它对以太坊生态系统的潜在威胁,针对区块链互操作性也引发了不少讨论.

比特币:印度:反对党高级成员要求调查涉及金额高达 7.23 亿美元的「超级比特币局」_KOT

据印度媒体7月5日报道,印度反对党——印度国民大会党的一名官员要求对「超级比特币局」展开调查。据推测,这一局涉及的是大多数印度人民党的领导人.

COIN:GU项目重组方案及公投计划_OIN

亲爱的社区用户: 现公布GU项目重组方案及公投方案如下: 重组背景 GU项目当前持有募集资金共计75654269.5934435FT,由于项目本身未有实质进展.