5月29日,互聯網公司360霸占了所有區塊鏈媒體的頭條,不僅成功吸引了用戶眼球,市場行情也跟著跌宕起伏了一把。社區認為,這可以看作是360高調宣布入局區塊鏈的里程碑事件。
事件起源于微博賬號「360安全衛士」中午發布的一則消息。消息稱,360公司Vulcan團隊發現了區塊鏈平臺EOS的一系列高危安全漏洞。經驗證,其中部分漏洞可以在EOS節點上遠程執行任意代碼,即可以通過遠程攻擊,直接控制和接管EOS上運行的所有節點。該漏洞的重要性在于,這是在智能合約虛擬機中發現的新型安全漏洞,360團隊稱:「360發現區塊鏈史詩級漏洞。」
不過,巴比特關注到,EOS開發者BM昨天深夜回復:在360官方發布消息前,該漏洞已被修復。
在從消息發出,EOS團隊無法及時回應的幾個小時里,社區對漏洞事實的判斷存在極大不確定性,EOS市值從104億美元縮水至97億美元。
韓國游戲巨頭WeMade推出加密貨幣“Reflect”以及質押服務“Stake 360”:7月15日消息,韓國游戲巨頭WeMade宣布將推出加密貨幣Reflect和基于Reflect與Wemix的質押服務Stake 360。據介紹,Reflect代幣是一種合成虛擬資產,旨在振興區塊鏈游戲平臺WEMIX PLAY中的游戲經濟,并整合各個游戲代幣。Reflect可以通過在鏈游平臺Wemix Play提供的各種游戲中的多個代幣進行合成,也可以分解成這些游戲代幣。Stake360質押服務每期質押限額為1000萬枚Wemix,到期后將支付20萬(90天)、50萬(180天)、110萬(270天)、200萬(360天) Wemix作為補償。(News 1)[2022/7/15 2:15:55]
存在“史詩級漏洞”的EOS有歸零風險嗎?
AAVE跌破360美元關口 日內跌幅為8.3%:火幣全球站數據顯示,AAVE短線下跌,跌破360美元關口,現報359.9512美元,日內跌幅達到8.3%,行情波動較大,請做好風險控制。[2021/3/21 19:05:22]
360官方團隊發布的消息用「史詩級」描述了該漏洞,并稱「足以轟癱整個數字貨幣體系」,「可完全控制虛擬貨幣交易」。
該事件引發了社區的熱烈討論。慢霧科技聯合創始人余弦談到,360發現的這個漏洞確實很嚴重,本質應該就是:惡意合約->合約虛擬機穿透->控制服務器。同時,他還透露了EOS超級節點攻擊的幾個入口,包括:1.P2P端口;2.RPC端口;3.惡意智能合約;4.服務器與集群等其他缺陷;5.人員安全缺陷。
所謂「史詩級」漏洞的影響到底有多大?參與EOS超級節點的歐鏈科技告訴巴比特,「EOS不會歸零」,同時,歐鏈科技肯定了360公布此漏洞的態度,并認為這是對EOS甚至未來區塊鏈安全的長久利好。
報告:加密貨幣ETP市場規模12月以來已增長95%,達到近360億美元:1月22日消息,根據CryptoCompare撰寫最新報告,自去年12月以來,所有加密貨幣交易所交易產品(ETP)的管理資產(AUM)增長了95%,達到359.6億美元。其中灰度比特幣信托占據大部分的資產管理規模。報告稱,這些產品讓投資者的交易變得更容易,因為它們可以在傳統的證券交易所交易。(Decrypt)[2021/1/22 16:44:25]
a)首先漏洞在EOS正式上線前公布,避免了EOS上線后被0day攻擊的可能。可以設想,如果這個漏洞被其他的黑客首先發現或者利用,會對整個項目產生不可挽回的破壞。b)在EOS官方尚未對該漏洞進行恢復前,360并未公布太多該漏洞的細節,也避免了這一漏洞被惡意利用的可能。c)目前360這樣巨大體量的安全公司開始以公益性的方式接入到EOS等公鏈項目,正標志著傳統互聯網的安全技術公司開始重視并介入到區塊鏈領域。這對于未來區塊鏈尤其是公鏈項目的安全會是一個長久的利好。
分析師:比特幣5月收于關鍵水平9360美元上方 或預示上行趨勢:比特幣剛剛關閉了5月份的價格蠟燭。分析人士“Cold Blooded Shiller”表示,這對比特幣來說是一個非常重要的技術事件。幸運的是,對多頭來說,BTC收在一個關鍵的阻力區域上方,否則該區域將限制比特幣的潛在上行空間。在月度關閉交易前,有分析師指出9000美元的低點是值得關注的關鍵區域。Shiller在圖表中特別提到了9360美元水平。他認為這一水平很重要,因為BTC已經有近12個月沒有在這一水平之上關閉交易了,此前已經被拒絕了很多次。(Bitcoinist)[2020/6/1]
不過,社區也有部分意見認為,360官方對該漏洞的評價過于嚴重,不乏有借勢炒作之嫌。
比原鏈創始人段新星發布微博評價,
大致看了下,就是一個利用數組越界漏洞可導致內存溢出,獲得超級權限覆蓋掉WASM,填寫新的可執行代碼進去,進行惡意操作。這種漏洞很常見的,怎么就變成史詩級的了。BM第一次是加了Assert判定檢查其實也可以包一個安全函數來操作,我覺得這個漏洞倒不難改。
金色財經現場報道 360官方人員:半個月之前已經發現EOS的問題:金色財經現場報道,在今日的360媒體見面會上,360官方人員鄭文彬表示,“半個月之前已經發現EOS的問題,只是當時只發現了漏洞,還沒有發現在超級節點的代碼問題,之前花了一周左右的時間證明漏洞可以被利用后,今天才發布相關消息。”[2018/5/29]
CSDN副總裁孟巖在公開采訪時表示,
該事件體現了360安全團隊的實力,也能幫助全球區塊鏈技術社區審視同質化區塊鏈網絡的固有問題。但360的宣布用詞夸張,公關渲染痕跡嚴重,如果能夠平實一些,細節多一些會更好。
「史詩級」營銷:360是最大贏家?
360在事件中為自己賺足了眼球,下午,360公司董事長兼CEO周鴻祎發布微博稱,360已經做了EOS超級節點安全解決方案,
360安全大腦發現的區塊鏈漏洞,價值超過「百億美金」,如果被非法利用,可以遠程攻擊控制和接管EOS上運行的所有節點,嚴重情況下,EOS乃至整個虛擬貨幣市場都會遭遇滑鐵盧。360從年初開始,已經在區塊鏈安全方面做了很多研究,已經做了幾個區塊鏈安全解決方案,也包括EOS超級節點安全解決方案。
隨后,當天下午,多家區塊鏈相關公司相繼宣布與360達成合作:
歐鏈科技將與360合作,利用360安全大腦,共同打造EOS超級節點安全解決方案,合作內容包括360安全大腦向歐鏈科技提供區塊鏈安全技術,以及提供區塊鏈安全服務等;
EOSLaoMao也宣布與360達成戰略合作,共同成立研發團隊,在網絡安全維護、攻落攻擊預面做努力;
幣安宣布與360達成安全方面深度合作,360將為幣安提供一系列智能合約代碼審計服務和長期安全檢測服務。
同期,360在北京總部召開了有關EOS此次漏洞的媒體溝通會,分析了漏洞細節,對漏洞攻擊進行了現場展示,并表示已經給20多個錢包進行了檢測,發現80%的錢包都存在或多或少的漏洞。在此之前,360已經提交了門羅幣的漏洞,過幾天還會提交以太坊的漏洞。
晚間,據媒體消息,360宣布將依托360安全大腦積累,在物理安全、平臺安全、網絡安全、系統安全、應用安全和數據安全六方面進行防御部署。
360在短短一個下午完成了披露提供EOS超級節點安全解決方案,組織漏洞分析媒體溝通會,以及公告與多家區塊鏈行業企業達成安全方面的合作。此舉被認為是360借勢為進軍區塊鏈做了一場免費又聲勢浩大的「史詩級」營銷。
區塊鏈安全是一個值得深入探討并重視的話題。區塊鏈開發過程中存在bug在所難免,項目團隊應及時自查,發現修補,投資者也無須過度恐慌。同時,借勢營銷應當有度,不應以擾亂市場為代價。
不過,360此番借勢營銷的本質,可以視為傳統互聯網領域有巨大體量的安全技術公司已經正式介入區塊鏈。盡管半個區塊鏈社區都為EOS揪了一把心,但長遠來看,對EOS乃至整個區塊鏈生態建設未嘗不是一件好事。
鏈聞ChainNews:提供每日不可或缺的區塊鏈新聞。
原文作者:萌大大鏈聞編譯:YY版權聲明:文章為作者獨立觀點,不代表鏈聞ChainNews立場。
來源鏈接:www.8btc.com
本文來源于非小號媒體平臺:
鏈聞速遞
現已在非小號資訊平臺發布1篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/3626835.html
漏洞風險安全
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
上一篇:
英國比特幣黑客鋃鐺入獄,被判10年監禁
作者|KermanKohli 編譯|王柯凝 來源|區塊鏈大本營 近期,隨著區塊鏈跨鏈技術Cosmos的發布以及它對以太坊生態系統的潛在威脅,針對區塊鏈互操作性也引發了不少討論.
1900/1/1 0:00:00金融行動特別工作組是一家成立于1989年的政府間組織,由七國集團發起倡議,共同打擊洗錢行為。近日,該組織可能將建立一套適用于虛擬貨幣的反洗錢標準.
1900/1/1 0:00:00尊敬的BITKER用戶:BITKER將于2019年4月19日16點正式開放ZCO/BTC和ZCO/USDT交易對.
1900/1/1 0:00:00文|梁雨山陳向明 出品|火星財經APP 最明顯的例子是,加密貨幣從下跌中恢復的速度越來越快。以過去一周為例,比特幣在周五下跌超過10%,導致幣市全面回調.
1900/1/1 0:00:00“傾家蕩產,是你自己的錯!” ——某黑客 加密貨幣難以追蹤,且在大多數情況下,加密貨幣也是不受管制的,它基于一個去中心化的區塊鏈網絡。這意味著一旦加密貨幣被盜,就基本上不可能找回了.
1900/1/1 0:00:00據Coindesk近日報道,科技巨頭亞馬遜(Amazon)獲得了一項專利,可以使用各種技術構建一個類似比特幣等區塊鏈使用的工作量證明(PoW)加密系統.
1900/1/1 0:00:00