中新網5月29日電近日,360公司Vulcan(伏爾甘)團隊發現了區塊鏈平臺EOS的一系列高危安全漏洞。經驗證,其中部分漏洞可以在EOS節點上遠程執行任意代碼,即可以通過遠程攻擊,直接控制和接管EOS上運行的所有節點。
29日凌晨,360第一時間將該類漏洞上報EOS官方,并協助其修復安全隱患。EOS網絡負責人表示,在修復這些問題之前,不會將EOS網絡正式上線。
足以轟癱數字體系的區塊鏈漏洞
比特幣礦業公司360 Mining獲得225萬美元融資:金色財經報道,比特幣礦業公司360 Mining在新一輪融資中募資225萬美元,Luxor和BT Growth Capital參投,360 Mining計劃用這些資金來增加天然氣產量和采礦能力。(theblock)[2022/12/9 21:33:11]
傳統軟件領域的漏洞可能被利用來發起網絡攻擊,造成數據、隱私的泄露甚至實際生活的影響。而數字貨幣本身是一套金融體系,在數字貨幣和區塊鏈網絡中的安全漏洞,往往會有更嚴重、更直接的影響。
動態 | 國外科技作者欲用古董電腦挖比特幣 挖1枚BTC恐需1360千萬萬億年:國外科技作者Ken Shirriff嘗試使用上世紀60年的計算機Apollo Guidance Computer來挖比特幣。這臺老古董電腦需要10.3秒完成一次哈希計算,如果要挖出一個比特幣大概需要花費1360千萬萬億年,即宇宙存在時間(136億年)的10億倍長。[2019/7/9]
由于區塊鏈網絡去中心化的計算特點。一個區塊鏈節點實現上的安全漏洞,可能引發成千上萬的節點遭到攻擊。甚至,在傳統軟件漏洞領域被認為相對危害較小的拒絕服務漏洞,在區塊鏈網絡中則可能引發整個網絡癱瘓的風暴攻擊,對整個數字貨幣系統造成巨大沖擊。
動態 | 360安全大腦:國家級黑客組織APT-C-26將多家數字貨幣交易視為攻擊目標:3月24日凌晨,新加坡數字貨幣交易平臺DragonEx遭受黑客入侵,共20余種主流數字貨幣資產均被盜取,初步估計受損資產總額超4000萬人民幣。 某安全實驗室與DrangonEx取得聯系,一起分析并確認DrangonEx交易所遭受了黑客組織攻擊。經過360安全大腦的深度追蹤溯源,發現這是一起由國家級黑客組織APT-C-26(Lazarus音譯”拉撒路”)針對多家數字貨幣交易所發起的攻擊行動。據悉,這是DragonEx交易所自成立以來發生的第一起被盜事件,也是繼Cryptopia、Etbox等交易所后,又一起交易所被盜事件。[2019/3/29]
EOS超級節點攻擊:虛擬貨幣交易完全受控
在攻擊中,攻擊者會構造并發布包含惡意代碼的智能合約,EOS超級節點將會執行這個惡意合約,并觸發其中的安全漏洞。攻擊者再利用超級節點將惡意合約打包進新的區塊,進而導致網絡中所有全節點(備選超級節點、交易所充值提現節點、數字貨幣錢包服務器節點等)被遠程控制。
由于已經完全控制了節點的系統,攻擊者可以“為所欲為”,如竊取EOS超級節點的密鑰,控制EOS網絡的虛擬貨幣交易;獲取EOS網絡參與節點系統中的其他金融和隱私數據,例如交易所中的數字貨幣、保存在錢包中的用戶密鑰、關鍵的用戶資料和隱私數據等等。
更有甚者,攻擊者可以將EOS網絡中的節點變為僵尸網絡中的一員,發動網絡攻擊或變成免費“礦工”,挖取其他數字貨幣。
區塊鏈網絡安全隱患亟待關注
EOS是被稱為“區塊鏈3.0”的新型區塊鏈平臺,目前其代幣市值高達690億人民幣,在全球市值排名第五。
在區塊鏈網絡和數字貨幣體系中,節點、錢包、礦池、交易所、智能合約等都存在很多的攻擊面,360安全團隊此前已經發現和揭露了多個針對數字貨幣節點、錢包、礦池和智能合約的嚴重安全漏洞。
此次360安全團隊在EOS平臺的智能合約虛擬機中發現的一系列新型安全漏洞,是一系列前所未有的安全風險,此前尚未有安全研究人員發現這類問題。這類型的安全問題不僅僅影響EOS,也可能影響其他類型的區塊鏈平臺與虛擬貨幣應用。
360表示,希望通過這一漏洞的發現和披露,引起區塊鏈業界和安全同行在這類問題的安全性上更多的重視和關注,共同增強區塊鏈網絡的安全。
Tags:EOS區塊鏈數字貨幣EOS幣是什么幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢十大數字貨幣交易所排名數字貨幣交易所官方網址數字貨幣詐騙案例視頻
人生中大起大落是常有的事情。但是在大家最喜歡的娛樂明星中,那么不得不提的就是王寶強。其演技出眾并且表演風格自成一派。其可以說是一個從草根能成功逆襲的一個典范.
1900/1/1 0:00:00天生“不要命”的比特幣動了誰的蛋糕?華爾街已經沒有心情再喝香檳了。從2013年12月開始,比特幣就保持著十分詭異的增長速度,摁都摁不住.
1900/1/1 0:00:00關于802JZ8字頭的一些有趣的推測,老實說,我很喜歡802,小幣中冠號總量是最少的,關門幣,綠色,三套的車工效應。這些大家都知道,沒什么說的.
1900/1/1 0:00:00網絡安全是確保信息的完整性、保密性和可用性的實踐。它代表防御安全事故和從安全事故中恢復的能力。這些安全事故包括硬盤故障或斷電,以及來自競爭對手的網絡攻擊等.
1900/1/1 0:00:00今天的幣市非常無聊,比特幣在8000一線來回走鋼線,看得人想打盹。但今天人民日報發了一篇文章《數字貨幣的理想與現實》,很有深意。文中稱:從技術角度看,"全面禁止數字貨幣難以實現.
1900/1/1 0:00:00最近最火的幣,或許就是EOS了,俗稱柚子幣。這小子在4月份可謂是鯉魚躍龍門了,從最低點5.12漲至最高點15.95(截止時間4月27日12點),暴漲幅度211%.
1900/1/1 0:00:00