360安全衛(wèi)士宣布,區(qū)塊鏈平臺(tái)EOS的一系列存在高危安全漏洞
近期,園長(zhǎng)發(fā)現(xiàn)一條重要的新聞,關(guān)乎區(qū)塊鏈3.0EOS的命運(yùn)
何去何從(可能也沒(méi)那么夸張,畢竟助手實(shí)力強(qiáng)大)。院長(zhǎng)帶著你們接著往下看,360安全衛(wèi)士發(fā)文宣布公司Vulcan(伏爾甘)團(tuán)隊(duì)發(fā)現(xiàn)了區(qū)塊鏈平臺(tái)EOS的一系列高危安全漏洞。
經(jīng)驗(yàn)證,其中部分漏洞可以在EOS節(jié)點(diǎn)上遠(yuǎn)程執(zhí)行任意代碼,即可以通過(guò)遠(yuǎn)程攻擊,直接控制和接管EOS上運(yùn) 行的所有節(jié)點(diǎn)。
具體來(lái)說(shuō),在攻擊中,攻擊者會(huì)構(gòu)造并發(fā)布包含惡意代碼的智能合約,EOS超級(jí)節(jié)點(diǎn)將會(huì)執(zhí)行這個(gè)惡意合約,并觸發(fā)其中的安全漏洞。
攻擊者再利用超級(jí)節(jié)點(diǎn)將惡意合約打包進(jìn)新的區(qū)塊,進(jìn)而導(dǎo)致網(wǎng)絡(luò)中所有全節(jié)點(diǎn)(備選超級(jí)節(jié)點(diǎn) 、交易所充值提現(xiàn)節(jié)點(diǎn)、數(shù)字貨幣錢包服務(wù)器節(jié)點(diǎn)等)被遠(yuǎn)程控制。
360表示,由于已經(jīng)完全控制了節(jié)點(diǎn)的系統(tǒng),攻擊者可以“為所欲為”,如竊取EOS超級(jí)節(jié)點(diǎn)的密鑰,控制EOS網(wǎng)絡(luò) 的虛擬貨幣交易;獲取EOS網(wǎng)絡(luò)參與節(jié)點(diǎn)系統(tǒng)中的其他金融和隱私數(shù)據(jù),例如交易所中的數(shù)字貨幣、保存在錢包中的用 戶密鑰、關(guān)鍵的用戶資料和隱私數(shù)據(jù)。
更有甚者,攻擊者可以將EOS網(wǎng)絡(luò)中的節(jié)點(diǎn)變?yōu)榻┦W(wǎng)絡(luò)中的一員,發(fā)動(dòng)網(wǎng)絡(luò)攻 擊或變成免費(fèi)“礦工”,挖取其他數(shù)字貨幣。
據(jù)介紹,此次360安全團(tuán)隊(duì)在EOS平臺(tái)的智能合約虛擬機(jī)中發(fā)現(xiàn)的一系列新型安全漏洞,是一系列前所未有的安全風(fēng)險(xiǎn),這類型的安全問(wèn)題不僅僅影響EOS,也可能影響其他類型的區(qū)塊鏈平臺(tái)與虛擬貨幣應(yīng)用。
360表示已經(jīng)第一時(shí)間將該類漏洞上報(bào)EOS官方,并協(xié)助其修復(fù)安全隱患。EOS網(wǎng)絡(luò)負(fù)責(zé)人表示,在修復(fù)這些問(wèn)題之前,不會(huì)將EOS網(wǎng)絡(luò)正式上線。區(qū)塊鏈EOS曝重大漏洞,黑客可完全控制虛擬貨幣交易動(dòng)態(tài)。
是不是聽(tīng)到這些,對(duì)區(qū)塊鏈沒(méi)那么期待了,好了,園長(zhǎng)就是嚇嚇你們。一個(gè)完完全全的ADC如果沒(méi)有一個(gè)強(qiáng)有力的輔助,再?gòu)?qiáng)的屬性也是白搭,恰好還沒(méi)上線,360為大家謀取了一個(gè)好福利,讓大家可以安心把。更多詳細(xì)資訊請(qǐng)關(guān)注園長(zhǎng)公眾號(hào) “ 區(qū)塊鏈園長(zhǎng) ” !





