国产大屁股av在线播放_国语自产精品视频_嘿咻在线视频精品免费_日韩大片观看网址

  • 資訊
  • 報告

360稱發(fā)現區(qū)塊鏈史詩級漏洞

  • 2018年5月29日 FanTianQing來源:新浪新聞 699 41
  • 繁體

近日,360公司Vulcan(伏爾甘)團隊發(fā)現了區(qū)塊鏈平臺EOS的一系列高危安全漏洞。經驗證,其中部分漏洞可以在EOS節(jié)點上遠程執(zhí)行任意代碼,即可以通過遠程攻擊,直接控制和接管EOS上運行的所有節(jié)點。

金融,360,360發(fā)現區(qū)塊鏈史詩級漏洞,區(qū)塊鏈,區(qū)塊鏈漏洞

360稱發(fā)現區(qū)塊鏈史詩級漏洞,詳情如何?

@360安全衛(wèi)士5月29日消息,近日,360公司Vulcan(伏爾甘)團隊發(fā)現了區(qū)塊鏈平臺EOS的一系列高危安全漏洞。經驗證,其中部分漏洞可以在EOS節(jié)點上遠程執(zhí)行任意代碼,即可以通過遠程攻擊,直接控制和接管EOS上運行的所有節(jié)點。

29日凌晨,360第一時間將該類漏洞上報EOS官方,并協助其修復安全隱患。EOS網絡負責人表示,在修復這些問題之前,不會將EOS網絡正式上線。

傳統(tǒng)軟件領域的漏洞可能被利用來發(fā)起網絡攻擊,造成數據、隱私的泄露甚至實際生活的影響。而數字貨幣本身是一套金融體系,在數字貨幣和區(qū)塊鏈網絡中的安全漏洞,往往會有更嚴重、更直接的影響。

由于區(qū)塊鏈網絡去中心化的計算特點。一個區(qū)塊鏈節(jié)點實現上的安全漏洞,可能引發(fā)成千上萬的節(jié)點遭到攻擊。甚至,在傳統(tǒng)軟件漏洞領域被認為相對危害較小的拒絕服務漏洞,在區(qū)塊鏈網絡中則可能引發(fā)整個網絡癱瘓的風暴攻擊,對整個數字貨幣系統(tǒng)造成巨大沖擊。

EOS超級節(jié)點攻擊:虛擬貨幣交易完全受控

在攻擊中,攻擊者會構造并發(fā)布包含惡意代碼的智能合約,EOS超級節(jié)點將會執(zhí)行這個惡意合約,并觸發(fā)其中的安全漏洞。攻擊者再利用超級節(jié)點將惡意合約打包進新的區(qū)塊,進而導致網絡中所有全節(jié)點(備選超級節(jié)點、交易所充值提現節(jié)點、數字貨幣錢包服務器節(jié)點等)被遠程控制。

由于已經完全控制了節(jié)點的系統(tǒng),攻擊者可以“為所欲為”,如竊取EOS超級節(jié)點的密鑰,控制EOS網絡的虛擬貨幣交易;獲取EOS網絡參與節(jié)點系統(tǒng)中的其他金融和隱私數據,例如交易所中的數字貨幣、保存在錢包中的用戶密鑰、關鍵的用戶資料和隱私數據等等。

更有甚者,攻擊者可以將EOS網絡中的節(jié)點變?yōu)榻┦W絡中的一員,發(fā)動網絡攻擊或變成免費“礦工”,挖取其他數字貨幣。

區(qū)塊鏈網絡安全隱患亟待關注

EOS是被稱為“區(qū)塊鏈3.0”的新型區(qū)塊鏈平臺,目前其代幣市值高達690億人民幣,在全球市值排名第五。

在區(qū)塊鏈網絡和數字貨幣體系中,節(jié)點、錢包、礦池、交易所、智能合約等都存在很多的攻擊面,360安全團隊此前已經發(fā)現和揭露了多個針對數字貨幣節(jié)點、錢包、礦池和智能合約的嚴重安全漏洞。

此次360安全團隊在EOS平臺的智能合約虛擬機中發(fā)現的一系列新型安全漏洞,是一系列前所未有的安全風險,此前尚未有安全研究人員發(fā)現這類問題。這類型的安全問題不僅僅影響EOS,也可能影響其他類型的區(qū)塊鏈平臺與虛擬貨幣應用。

360表示,希望通過這一漏洞的發(fā)現和披露,引起區(qū)塊鏈業(yè)界和安全同行在這類問題的安全性上更多的重視和關注,共同增強區(qū)塊鏈網絡的安全。

延伸閱讀

細分市場研究 可行性研究 商業(yè)計劃書 專項市場調研 兼并重組研究 IPO上市咨詢 產業(yè)園區(qū)規(guī)劃 十三五規(guī)劃

中研網 中研網 發(fā)現資訊的價值 研究院 研究院 掌握產業(yè)最新情報        中研網是中國領先的綜合經濟門戶,聚焦產業(yè)、科技、創(chuàng)新等研究領域,致力于為中高端人士提供最具權威性的產業(yè)資訊。每天對全球產業(yè)經濟新聞進行及時追蹤報道,并對熱點行業(yè)專題探討及深入評析。以獨到的專業(yè)視角,全力打造中國權威的經濟研究、決策支持平臺! 廣告、內容合作請點這里尋求合作

推薦閱讀

/UserFiles/image/20180529/20180529145054_4767.jpg

2018年關于云南省調整企業(yè)退休人員基本養(yǎng)老金上調最新消息

2018年云南省企業(yè)和機關事業(yè)單位退休人員基本養(yǎng)老金上調調整,經國務院批準下達文件后,各個省份才出臺養(yǎng)老金上調發(fā)放...

/UserFiles/image/20180529/20180529144651_6539.jpg

2018年關于江蘇省調整企業(yè)退休人員基本養(yǎng)老金上調最新消息

2018江蘇養(yǎng)老金上調最新消息 一、調整生效時間 自2018年1月1日開始執(zhí)行。 二、調整范圍 2017年12月31日前已按規(guī)定...

/UserFiles/image/20180529/20180529143649_8744.jpg

5月底前刷大青島臉卡 萬象城世嘉都市樂園免費任意玩

五月的青島,春暖花開,陽光明媚。不想辜負如此春光,卻又不想風吹日曬?此刻的你需要一個室內主題樂園盡情嗨玩,青島...

/UserFiles/image/20180529/20180529143257_8302.jpg

天然氣價格形成機制該如何改革 擇機全面放開非居民用氣價格

在放開直供用戶等用氣門站價格的基礎上,擇機全面放開非居民用氣價格,推動形成非居民用氣價格的市場基準價格。黨的十...

/UserFiles/image/20180529/20180529143148_6162.jpg

吃河豚中毒將有藥可救 河豚中毒癥狀

吃河豚中毒將有藥可救。記者28日從南開大學獲悉,該校藥物化學生物學國家重點實驗室率領研究團隊,利用猴子單倍體神經...

/UserFiles/image/20180529/20180529142625_7567.jpg

采用劉海屏手機面板 成本將高出超過多少?

蘋果推出的iPhone X,其瀏海屏帶動設計新風潮,今年手機品牌像是LG、華為、OPPO等,都有推出瀏海屏新機。根據調查,2...

猜您喜歡

【版權及免責聲明】凡注明"轉載來源"的作品,均轉載自其它媒體,轉載目的在于傳遞更多的信息,并不代表本網贊同其觀點和對其真實性負責。中研網倡導尊重與保護知識產權,如發(fā)現本站文章存在內容、版權或其它問題,煩請聯系。 聯系方式:jsb@chinairn.com、0755-23619058,我們將及時溝通與處理。

中研普華集團聯系方式廣告服務版權聲明誠聘英才企業(yè)客戶意見反饋報告索引網站地圖 Copyright ? 1998-2020 ChinaIRN.COM All Rights Reserved.    版權所有 中國行業(yè)研究網(簡稱“中研網”)    粵ICP備18008601號

研究報告

中研網微信訂閱號微信掃一掃