360团队发现EOS的高危安全漏洞 可轰瘫数字体系
- +1 你赞过了
【雷竞技须安全稳定 网络频道】5月29日,360安全卫士官方微博发布消息称:近日,360公司Vulcan(伏尔甘)团队发现了区块链平台EOS的一系列高危安全漏洞。经验证,其中部分漏洞可以在EOS节点上远程执行任意代码,即可通过远程攻击,直接控制和接管EOS上运行的所有节点。
目前,360第一时间将该类漏洞上报EOS官方,并协助其修复安全隐患。EOS网络负责人表示,在修复这些问题之前,不会将EOS网络正式上线。
根据百度百科介绍,EOS可以理解为Enterprise Operation System,即为商用分布式应用设计的一款区块链操作系统。EOS是引入的一种新区块链架构,旨在实现分布式应用的性能扩展。
众所周知,比特币被称为区块链“1.0时代”,以太坊被称为区块链“2.0时代”。但是在应用前景上,比特币和以太坊存在一些弱点,尤其是在延迟、交易性能和数据吞吐量方面。
现在,比特币每秒可处理7笔交易,以太坊是每秒30-40笔,而EOS的交易数可达到每秒百万级。利用并行链和DPOS的方式,EOS解决了延迟和数据吞吐量的难题。
因此,EOS也被称为区块链3.0。没有手续费,让EOS的受众群体更加广泛,并且更受到金融交易机构的青睐。
据360表示,“攻击者会构造并发布恶意代码的智能合约,EOS超级节点将会执行这个恶意合约,并触发其中的安全漏洞。攻击者再利用超级节点将恶意合约打包进新的区块,进而导致网络中所有全节点被远程控制。”
一旦攻击得手,攻击者可以“为所欲为”,比如窃取EOS超级节点的密钥、控制EOS网络的虚拟货币交易等。
目前,EOS的代币市值高达690亿人民币,在全球市值排名第五。“在区块链网络和数字货币体系中,节点、钱包、矿池、交易所、智能合约等都存在很多的攻击面,360安全团队此前已经发现和揭露了多个针对数字货币节点、钱包、矿池和智能合约的严重安全漏洞。”360官方表示。
实际上,在传统软件领域,漏洞可能被用来发起网络攻击,造成数据、隐私泄露等。而数字货币本身是一套金融体系,“在数字货币和区块链网络中的安全漏洞,往往会有更严重、更直接的影响。”
360团队称,“一个区块链节点实现上的安全漏洞,可能引发成千上万的节点遭到攻击。甚至,在传统软件漏洞领域被认为相对危害较小的拒绝服务漏洞,在区块链网络中则可能引发整个网络瘫痪的风暴攻击,对整个数字货币系统造成巨大冲击。”
附:360官方发布的公告
最新资讯
热门视频
新品评测