火星链 火星链
Ctrl+D收藏火星链
首页 > Polygon > 正文

比原链:EOS 爆出百亿美金漏洞, 技术大咖告诉你发生了什么

作者:

时间:1900/1/1 0:00:00

近日,360公司Vulcan团队宣布发现了区块链平台EOS的一系列高危安全漏洞。经验证,其中部分漏洞可以在EOS节点上远程执行任意代码,即可以通过远程攻击,直接控制和接管EOS上运行的所有节点。

29日凌晨,360第一时间将该类漏洞上报EOS官方,并协助其修复安全隐患。EOS网络负责人表示,在修复这些问题之前,不会将EOS网络正式上线。而周鸿祎则称此次发现的漏洞价值超过「百亿美金」。

在此次EOS的高危漏洞中,攻击者会构造并发布包含恶意代码的智能合约,EOS超级节点将会执行这个恶意合约,并触发其中的安全漏洞。攻击者再利用超级节点将恶意合约打包进新的区块,进而导致网络中所有全节点被远程控制。

EOS网络Core+蓝皮书计划在1月下旬发布:金色财经报道,EOS网络基金会发布Core+核心工作组介绍,Core+ 专注于开发人员体验及相关工具的研究和开发,允许帮助简化应用程序在 EOS 上运行,使EOS网络尽可能的易于访问。目前Zaisan团队领导Core+工作组的工作。Core+工作组作用是提供测试框架和开发者环境,Core+工作组的工作内容集中在三个关键领域:1.文档汇编和信息交流:提供信息和支持,使人们更容易参与到EOS网络。2.核心开发:创建路线图以解决可扩展性等问题。3.工具:为EOS生态系统的发展建设工具。Core+蓝皮书计划在1月下旬发布。[2021/12/31 8:16:05]

由于已经完全控制了节点的系统,攻击者可以「为所欲为」,如窃取EOS超级节点的密钥,控制EOS网络的虚拟货币交易;获取EOS网络参与节点系统中的其他金融和隐私数据,例如交易所中的数字货币、保存在钱包中的用户密钥、关键的用户资料和隐私数据等等。

Block.one:超3千万枚EOS捐赠给EOS网络基金会、Pomelo和EdenOS:12月6日消息,Block.one计划提供3200万枚EOS,以促进EOS生态系统内的增长,项目和组织可以利用这笔捐赠构建EOS生态系统,具体包括:1、EOS网络基金会——3000万枚EOS;2、Pomelo——100万枚EOS;2、EdenOS——100万枚EOS。EOS网络基金会是一个非营利组织,提供财务和非财务支持以鼓励EOS网络的成长和发展。[2021/12/6 12:53:37]

更有甚者,攻击者可以将EOS网络中的节点变为僵尸网络中的一员,发动网络攻击或变成免费「矿工」,挖取其他数字货币。

金色财经现场报道 360官方人员现场展示如何攻击EOS漏洞:金色财经现场报道,EOS区块链平台漏洞媒体沟通会上,360官方人员现场展示了是如何攻击的,攻击展示图片见下图。[2018/5/29]

360首席安全工程师郑文彬回应:

5月28日12点把漏洞提交给BM,BM凌晨完成了部分修复。目前这个漏洞仅仅是EOS网络的漏洞,但这是在智能合约虚拟机中发现的新型安全漏洞,是前所未有的安全风险。

比原链创始人段新星表示,本次事件是一个利用数组越界漏洞可导致内存溢出的问题,获得超级权限覆盖掉WASM填写新的可执行代码进去,然后进行恶意操作。这种漏洞很常见,并不能成为史诗级的漏洞。BM第一次是加了Assert判定检查,其实也可以包一个安全函数来操作。

比原链首席架构师James指出,EOS想做分布式服务就意味着它会面临相对于比特币更多的问题和挑战。类似于EOS这种不收gas的机制,以后也许还会遇到很多复杂的问题。相对而言,有些方面比原虚拟机有收gas机制就不会碰到,搞溢出会直接因为内存使用收gas导致虚拟机报错退出。比原链与EOS一样都是做底层公链技术,都是在慢慢摸索前进方向,不断的修正错误,逐步成长起来。

截止事件结束,据EOS官方消息人士称:BM已经修复了这个漏洞。

链闻ChainNews:提供每日不可或缺的区块链新闻。

原文作者:比原链链闻编译:YY版权声明:文章为作者独立观点,不代表链闻ChainNews立场。

来源链接:www.8btc.com

本文来源于非小号媒体平台:

链闻速递

现已在非小号资讯平台发布1篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/3626841.html

EOS柚子漏洞风险安全

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

BM谴责360制造恐慌,「史诗级漏洞」还是「史诗级营销」?

下一篇:

360高调进军区块链,「史诗级漏洞」还是「史诗级营销」?

标签:EOS非小号比原链GASeosreel非小号币大师比原链币今日价格VEGAS币

Polygon热门资讯
比特币:虚拟货币未对香港整体风险造成影响

香港「财经事务及库务局」(FSTB)于4月30日公布了一份《及恐怖分子资金筹集风险评估报告》.

1900/1/1 0:00:00
TOP:BiUP发布火币三期项目Reserve Protocol抢购插件RSR

今天,全球最大的聚合交易所BiUP发布了针对火币抢购插件RSR,这是继火币TOP项目后,BiUP第再次发行的火币IEO项目,相比火币首期IEO项目TOP的火爆.

1900/1/1 0:00:00
LUS:公告中心丨关于取消邀请返佣公告

关于取消邀请返佣公告尊敬的币客BITKER用户:邀请好友返佣20%作为创世挖矿冷启动的活动之一,受到大家的热情参与.

1900/1/1 0:00:00
比特币:“存活”不到一周,北京比特币取款机已撤离

近日,北京云集隐居四合院出现了一台比特币自助购买机,引起业内关注。5月20日,Odaily星球日报实地探访后发现,上市不到一周,该机器竟突然撤离.

1900/1/1 0:00:00
ANI:HumanityDAO团队:所谓“踢出用户”系注册标准更新 将对被拒用户做出补偿

据HumanityDAO官方消息,此前网友爆料HumanityDAO团队“踢出用户”,实际系注册标准更新,将对被拒用户做出补偿.

1900/1/1 0:00:00
ICE:BetDice(DICE)上线币客BITKER交易所公告

敬爱的BITKER用户:BITKER将于2018年12月24日10:00a.m.正式开启DICE/BTC、DICE/ETH、DICE/USDT交易对.

1900/1/1 0:00:00