加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 幣安幣 > Info

重磅!360 發現區塊鏈史詩級漏洞,可完全控制虛擬貨幣交易!_EOS:數字貨幣交易app下載官網

Author:

Time:1900/1/1 0:00:00

近日,360公司Vulcan團隊發現了區塊鏈平臺EOS的一系列高危安全漏洞。經驗證,其中部分漏洞可以在EOS節點上遠程執行任意代碼,即可以通過遠程攻擊,直接控制和接管EOS上運行的所有節點。

29日凌晨,360第一時間將該類漏洞上報EOS官方,并協助其修復安全隱患。EOS網絡負責人表示,在修復這些問題之前,不會將EOS網絡正式上線。

足以轟癱數字體系的區塊鏈漏洞

傳統軟件領域的漏洞可能被利用來發起網絡攻擊,造成數據、隱私的泄露甚至實際生活的影響。而數字貨幣本身是一套金融體系,在數字貨幣和區塊鏈網絡中的安全漏洞,往往會有更嚴重、更直接的影響。

比特幣閃電網絡節點數量為16,435個:金色財經報道,1ML數據顯示,當前比特幣閃電網絡節點為16,435個,過去30天減少0.1%;通道數量為71,715個,較一個月前減少了3.6%;網絡容量為5,215.57BTC,月減少2%。[2023/5/22 15:17:24]

由于區塊鏈網絡去中心化的計算特點。一個區塊鏈節點實現上的安全漏洞,可能引發成千上萬的節點遭到攻擊。甚至,在傳統軟件漏洞領域被認為相對危害較小的拒絕服務漏洞,在區塊鏈網絡中則可能引發整個網絡癱瘓的風暴攻擊,對整個數字貨幣系統造成巨大沖擊。

EOS超級節點攻擊:虛擬貨幣交易完全受控

Cosmos生態MEV基礎設施Skip Protocol新增支持Terra2.0:12月9日消息,Cosmos生態MEV基礎設施Skip Protocol新增支持Terra2.0。Skip Protocol此前已支持Juno與Evmos,采用率分別為約50%與20%。[2022/12/9 21:33:56]

在攻擊中,攻擊者會構造并發布包含惡意代碼的智能合約,EOS超級節點將會執行這個惡意合約,并觸發其中的安全漏洞。攻擊者再利用超級節點將惡意合約打包進新的區塊,進而導致網絡中所有全節點被遠程控制。

由于已經完全控制了節點的系統,攻擊者可以「為所欲為」,如竊取EOS超級節點的密鑰,控制EOS網絡的虛擬貨幣交易;獲取EOS網絡參與節點系統中的其他金融和隱私數據,例如交易所中的數字貨幣、保存在錢包中的用戶密鑰、關鍵的用戶資料和隱私數據等等。

以太坊的主網已完成第10次影子分叉,比預期早26小時:金色財經報道,以太坊的第十個影子分叉于昨天生效,比預期早了26小時,此時終端總難度 (TTD)在區塊高度15217902被覆蓋為 54,892,065,290,522,348,390,492 。\u2028影子分叉使該項目離以太坊 9 月份的主網升級更近了一步。第三次也是最后一次測試網合并,Goerli,預計將于 8 月 10 日發生。\u2028以太坊 DevOps 工程師Parithosh Jayanthi稱,這個影子分叉將測試與 Goerli 合并中將使用的版本近似的版本。至于為什么它比預期更早發生,Jayanthi稱是哈希率發生了明顯的變化,這可能會加快這一進程。這不會是最后一個主網影子分叉,以太坊將繼續運行主網影子分叉,直到合并。(Coindesk)[2022/7/27 2:41:39]

更有甚者,攻擊者可以將EOS網絡中的節點變為僵尸網絡中的一員,發動網絡攻擊或變成免費「礦工」,挖取其他數字貨幣。

區塊鏈網絡安全隱患亟待關注

EOS是被稱為「區塊鏈3.0」的新型區塊鏈平臺,目前其代幣市值高達690億人民幣,在全球市值排名第五。

在區塊鏈網絡和數字貨幣體系中,節點、錢包、礦池、交易所、智能合約等都存在很多的攻擊面,360安全團隊此前已經發現和揭露了多個針對數字貨幣節點、錢包、礦池和智能合約的嚴重安全漏洞。

此次360安全團隊在EOS平臺的智能合約虛擬機中發現的一系列新型安全漏洞,是一系列前所未有的安全風險,此前尚未有安全研究人員發現這類問題。這類型的安全問題不僅僅影響EOS,也可能影響其他類型的區塊鏈平臺與虛擬貨幣應用。

360表示,希望通過這一漏洞的發現和披露,引起區塊鏈業界和安全同行在這類問題的安全性上更多的重視和關注,共同增強區塊鏈網絡的安全。

鏈聞ChainNews:提供每日不可或缺的區塊鏈新聞。

作者:360聲明:文章為作者獨立觀點,不代表鏈聞ChainNews立場。

來源鏈接:mp.weixin.qq.com

本文來源于非小號媒體平臺:

鏈聞速遞

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3626829.html

漏洞風險安全

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

隨手丟掉7500個比特幣是一種什么樣的體驗?

Tags:EOS區塊鏈數字貨幣以太坊eos幣柚子已經確定跑路玩區塊鏈掙的錢合法嗎數字貨幣交易app下載官網以太坊硬幣交易所交易時間

幣安幣
美國SEC再度推遲一份比特幣ETF申請決定_SEC:ENS

FX168財經報社(香港)訊FinanceMagnates周一(5月20日)報道稱,今日美國證監會(SEC)將一份比特幣ETF申請決定時間再度推遲.

1900/1/1 0:00:00
上幣公告丨ECOREAL上線幣客BITKER交易所公告_BIT:Edgecoin

ECOREAL上線幣客BITKER交易所公告敬愛的BITKER用戶:BITKER于2018/10/2918:00正式開啟ECOREAL/BTC。ECOREAL是新一代全球房地產投資代幣.

1900/1/1 0:00:00
區塊鏈將成為金融支付的下一個“爆破點”_區塊鏈:數字資產評估

據和訊網消息,跨境業務區塊鏈服務平臺試點在陜西落地,出口應收賬款融資業務在招商銀行西安分行辦理兩單業務.

1900/1/1 0:00:00
隨手丟掉 7500 個比特幣是一種什么樣的體驗?_比特幣:HOW

32歲的IT從業者JamesHowells近期成為了一個全職的加密貨幣投資者。他在接受采訪時透露其在2009年丟失了現價超過6000萬美元的比特幣,并且到現在都沒能找回這筆錢.

1900/1/1 0:00:00
智能合約史上最大規模攻擊手法曝光,盤點黑客團伙作案細節_FOM:INN

作者:安比實驗室&AnChain.ai安比實驗室創始人郭宇:2009年,中本聰創造了一個虛擬的去中心化新世界。這仿佛是一片流著奶和蜜糖的應許之地,人們歡呼雀躍,蜂擁而至.

1900/1/1 0:00:00
Aergo區塊鏈落地與政府企業合作全面分析-附韓國企業解釋說明_AER:aergo幣近期利好

在經歷了2017年底的大牛和2018年的北極熊市后,區塊鏈領域的人們開始越發的關注項目的落地性,逐漸有更多的人理性的看待區塊鏈項目,而不是像曾經一窩蜂的扎堆進投機的浪潮.

1900/1/1 0:00:00
ads