5月29日,互联网公司360霸占了所有区块链媒体的头条,不仅成功吸引了用户眼球,市场行情也跟着跌宕起伏了一把。社区认为,这可以看作是360高调宣布入局区块链的里程碑事件。
事件起源于微博账号「360安全卫士」中午发布的一则消息。消息称,360公司Vulcan团队发现了区块链平台EOS的一系列高危安全漏洞。经验证,其中部分漏洞可以在EOS节点上远程执行任意代码,即可以通过远程攻击,直接控制和接管EOS上运行的所有节点。该漏洞的重要性在于,这是在智能合约虚拟机中发现的新型安全漏洞,360团队称:「360发现区块链史诗级漏洞。」
不过,巴比特关注到,EOS开发者BM昨天深夜回复:在360官方发布消息前,该漏洞已被修复。
在从消息发出,EOS团队无法及时回应的几个小时里,社区对漏洞事实的判断存在极大不确定性,EOS市值从104亿美元缩水至97亿美元。
Coinbase股价本周跌至历史低位,ARK基金买入约16万股:金色财经报道,数据显示,Coinbase股价本周已跌至历史低位,周五收报35.39美元。ARK方舟基金在本周增持164,295股Coinbase股票(COIN),对灰度GBTC没有任何交易。[2022/12/31 22:18:15]
存在“史诗级漏洞”的EOS有归零风险吗?
360官方团队发布的消息用「史诗级」描述了该漏洞,并称「足以轰瘫整个数字货币体系」,「可完全控制虚拟货币交易」。
该事件引发了社区的热烈讨论。慢雾科技联合创始人余弦谈到,360发现的这个漏洞确实很严重,本质应该就是:恶意合约->合约虚拟机穿透->控制服务器。同时,他还透露了EOS超级节点攻击的几个入口,包括:1.P2P端口;2.RPC端口;3.恶意智能合约;4.服务器与集群等其他缺陷;5.人员安全缺陷。
区块链平台GroundX将于明日发布加密货币钱包Klip:韩国互联网巨头Kakao的区块链平台GroundX将于6月3日发布加密货币钱包Klip,用来支持Kakao区块链平台Klaytn和其代币Klay。用户可通过Kakao Talk在Klip上进行加密货币转账,以及管理在加密货币交易平台和个人钱包等中的加密货币资产。另外,无需安装Klip应用也可进行加密货币转账。不过,目前还不清楚Klip是否将支持比特币、以太坊等加密货币。注,Klaytn是由Kakao旗下区块链子公司GroundX 发布的以服务为中心的企业级分布式信任区块链平台,Klay是Klaytn区块链的原生代币。(News1)[2020/6/2]
所谓「史诗级」漏洞的影响到底有多大?参与EOS超级节点的欧链科技告诉巴比特,「EOS不会归零」,同时,欧链科技肯定了360公布此漏洞的态度,并认为这是对EOS甚至未来区块链安全的长久利好。
OKLink同HiCoin达成深度战略合作:据OKLink官方消息,OKLink同HiCoin达成深度战略合作,双方已在技术与生态层面展开深入合作。HiCoin以数字货币钱包解决方案为核心,提供全生态整体服务体系。经过2年的发展,已经累积了超100家钱包客户服务经验,覆盖十余个行业,提供三大解决方案:全功能钱包解决方案、资管管解决方案、综合支付解决方案。
OKLink区块链浏览器是由区块链大数据上市公司打造的信息服务应用,旨在呈现快速、精准、全面的链上数据,为用户提供专业化、个性化的数据分析服务。[2020/3/31]
a)首先漏洞在EOS正式上线前公布,避免了EOS上线后被0day攻击的可能。可以设想,如果这个漏洞被其他的黑客首先发现或者利用,会对整个项目产生不可挽回的破坏。b)在EOS官方尚未对该漏洞进行恢复前,360并未公布太多该漏洞的细节,也避免了这一漏洞被恶意利用的可能。c)目前360这样巨大体量的安全公司开始以公益性的方式接入到EOS等公链项目,正标志着传统互联网的安全技术公司开始重视并介入到区块链领域。这对于未来区块链尤其是公链项目的安全会是一个长久的利好。
当前加密货币总市值约为3602.9亿美元:据金色财经数据显示,全球加密货币总市值约为3602.9亿美元。加密货币市场中占比排名第一的是BTC,市值约合2198.59亿美元,当前市值占比为61.02%;
ETH排名第二,市值约合480.06亿美元,当前市值占比为13.32%;
XRP排名第三,市值约合132.96亿美元,当前市值占比为3.69%。[2020/8/17]
不过,社区也有部分意见认为,360官方对该漏洞的评价过于严重,不乏有借势炒作之嫌。
比原链创始人段新星发布微博评价,
大致看了下,就是一个利用数组越界漏洞可导致内存溢出,获得超级权限覆盖掉WASM,填写新的可执行代码进去,进行恶意操作。这种漏洞很常见的,怎么就变成史诗级的了。BM第一次是加了Assert判定检查其实也可以包一个安全函数来操作,我觉得这个漏洞倒不难改。
动态 | 前警察局长儿子被指控以投资数字货币为名进行欺诈 涉案金额达3600万卢布:根据bitnovist消息,来自鄂木斯克的18名数字货币投资者指责前警察局长和前布里亚特内政部长的儿子欺诈3600万(约51万美元)卢布,该案件尚未进行公开审理。受的加密货币投资者表示,Ivan Zaichenko以投资数字货币为借口向他们募集资金。受害人表示起初一切都很平常,投入资金 ,然后一周后拿到本金加利息,然而,在4个月后就只能以债务收据的形式返还了。[2018/9/11]
CSDN副总裁孟岩在公开采访时表示,
该事件体现了360安全团队的实力,也能帮助全球区块链技术社区审视同质化区块链网络的固有问题。但360的宣布用词夸张,公关渲染痕迹严重,如果能够平实一些,细节多一些会更好。
「史诗级」营销:360是最大赢家?
360在事件中为自己赚足了眼球,下午,360公司董事长兼CEO周鸿祎发布微博称,360已经做了EOS超级节点安全解决方案,
360安全大脑发现的区块链漏洞,价值超过「百亿美金」,如果被非法利用,可以远程攻击控制和接管EOS上运行的所有节点,严重情况下,EOS乃至整个虚拟货币市场都会遭遇滑铁卢。360从年初开始,已经在区块链安全方面做了很多研究,已经做了几个区块链安全解决方案,也包括EOS超级节点安全解决方案。
随后,当天下午,多家区块链相关公司相继宣布与360达成合作:
欧链科技将与360合作,利用360安全大脑,共同打造EOS超级节点安全解决方案,合作内容包括360安全大脑向欧链科技提供区块链安全技术,以及提供区块链安全服务等;
EOSLaoMao也宣布与360达成战略合作,共同成立研发团队,在网络安全维护、攻落攻击预面做努力;
币安宣布与360达成安全方面深度合作,360将为币安提供一系列智能合约代码审计服务和长期安全检测服务。
同期,360在北京总部召开了有关EOS此次漏洞的媒体沟通会,分析了漏洞细节,对漏洞攻击进行了现场展示,并表示已经给20多个钱包进行了检测,发现80%的钱包都存在或多或少的漏洞。在此之前,360已经提交了门罗币的漏洞,过几天还会提交以太坊的漏洞。
晚间,据媒体消息,360宣布将依托360安全大脑积累,在物理安全、平台安全、网络安全、系统安全、应用安全和数据安全六方面进行防御部署。
360在短短一个下午完成了披露提供EOS超级节点安全解决方案,组织漏洞分析媒体沟通会,以及公告与多家区块链行业企业达成安全方面的合作。此举被认为是360借势为进军区块链做了一场免费又声势浩大的「史诗级」营销。
区块链安全是一个值得深入探讨并重视的话题。区块链开发过程中存在bug在所难免,项目团队应及时自查,发现修补,投资者也无须过度恐慌。同时,借势营销应当有度,不应以扰乱市场为代价。
不过,360此番借势营销的本质,可以视为传统互联网领域有巨大体量的安全技术公司已经正式介入区块链。尽管半个区块链社区都为EOS揪了一把心,但长远来看,对EOS乃至整个区块链生态建设未尝不是一件好事。
链闻ChainNews:提供每日不可或缺的区块链新闻。
原文作者:萌大大链闻编译:YY版权声明:文章为作者独立观点,不代表链闻ChainNews立场。
来源链接:www.8btc.com
本文来源于非小号媒体平台:
链闻速递
现已在非小号资讯平台发布1篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/3626835.html
漏洞风险安全
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
上一篇:
英国比特币黑客锒铛入狱,被判10年监禁
标签:XCH区块链非小号NEWYour Future Exchange区块链存证说法错误的是非小号是什么平台newyorkcoin
5月22日火币Prime第三期IEO将上线稳定币项目ReserveProtocol。作为一个稳定币项目,Reserve采取了先中心化、再去中心化的模式,前期推出由美元担保由信托公司持有的稳定币,
尊敬的币客用户: 感谢各位长期以来对BITKER交易所的支持。BITKER周年庆典将于2019年5月16日盛大开启,届时BITKER将取消币币交易手续费.
亲爱的社区成员们, DxChain项目成立至今,每一步脚印、每一个里程碑、每一次技术版本更新都离不开社区成员的大力支持及鼓励。我们坚信优质社区是项目发展不可或缺的助力之一.
尊敬的BITKER用户:BITKER将于2019年4月16日16点正式开放 KLN/USDT; KLN/BTC交易对。 KLN首先在现实商品生产中从虚拟空间技术向现实商品生产技术进行了转变.
最近一个月,对于中国市场来说,是极不寻常的一个月,中国经历的挑战可以说真的是前所未有。全球市场经济的捍卫者,全球经济规则的主导者美国开始不顾姿势的对中国进行全面的围堵.
敬爱的BITKER用户:BITKER将于2018年12月31日17:00p.m.正式开启KRC/BTC交易对。Kineticex是一个安全、迅速的完全自动化的系统.