360安全衛(wèi)士宣布,區(qū)塊鏈平臺EOS的一系列存在高危安全漏洞
近期,園長發(fā)現(xiàn)一條重要的新聞,關乎區(qū)塊鏈3.0EOS的命運
何去何從(可能也沒那么夸張,畢竟助手實力強大)。院長帶著你們接著往下看,360安全衛(wèi)士發(fā)文宣布公司Vulcan(伏爾甘)團隊發(fā)現(xiàn)了區(qū)塊鏈平臺EOS的一系列高危安全漏洞。
經(jīng)驗證,其中部分漏洞可以在EOS節(jié)點上遠程執(zhí)行任意代碼,即可以通過遠程攻擊,直接控制和接管EOS上運 行的所有節(jié)點。
具體來說,在攻擊中,攻擊者會構造并發(fā)布包含惡意代碼的智能合約,EOS超級節(jié)點將會執(zhí)行這個惡意合約,并觸發(fā)其中的安全漏洞。
攻擊者再利用超級節(jié)點將惡意合約打包進新的區(qū)塊,進而導致網(wǎng)絡中所有全節(jié)點(備選超級節(jié)點 、交易所充值提現(xiàn)節(jié)點、數(shù)字貨幣錢包服務器節(jié)點等)被遠程控制。
360表示,由于已經(jīng)完全控制了節(jié)點的系統(tǒng),攻擊者可以“為所欲為”,如竊取EOS超級節(jié)點的密鑰,控制EOS網(wǎng)絡 的虛擬貨幣交易;獲取EOS網(wǎng)絡參與節(jié)點系統(tǒng)中的其他金融和隱私數(shù)據(jù),例如交易所中的數(shù)字貨幣、保存在錢包中的用 戶密鑰、關鍵的用戶資料和隱私數(shù)據(jù)。
更有甚者,攻擊者可以將EOS網(wǎng)絡中的節(jié)點變?yōu)榻┦W(wǎng)絡中的一員,發(fā)動網(wǎng)絡攻 擊或變成免費“礦工”,挖取其他數(shù)字貨幣。
據(jù)介紹,此次360安全團隊在EOS平臺的智能合約虛擬機中發(fā)現(xiàn)的一系列新型安全漏洞,是一系列前所未有的安全風險,這類型的安全問題不僅僅影響EOS,也可能影響其他類型的區(qū)塊鏈平臺與虛擬貨幣應用。
360表示已經(jīng)第一時間將該類漏洞上報EOS官方,并協(xié)助其修復安全隱患。EOS網(wǎng)絡負責人表示,在修復這些問題之前,不會將EOS網(wǎng)絡正式上線。區(qū)塊鏈EOS曝重大漏洞,黑客可完全控制虛擬貨幣交易動態(tài)。
是不是聽到這些,對區(qū)塊鏈沒那么期待了,好了,園長就是嚇嚇你們。一個完完全全的ADC如果沒有一個強有力的輔助,再強的屬性也是白搭,恰好還沒上線,360為大家謀取了一個好福利,讓大家可以安心把。更多詳細資訊請關注園長公眾號 “ 區(qū)塊鏈園長 ” !