区块链平台 EOS 现系列高危安全漏洞

简介:

5 月 29 日,360 公司宣布,Vulcan(伏尔甘)团队发现了区块链平台 EOS 的一系列高危安全漏洞。经验证,其中部分漏洞可以在 EOS 节点上远程执行任意代码,即可以通过远程攻击,直接控制和接管 EOS 上运行的所有节点。

29 日凌晨,360 已将该类漏洞上报 EOS 官方,并协助其修复安全隐患。在修复这些问题之前,不会将 EOS 网络正式上线。

在攻击中,攻击者会构造并发布包含恶意代码的智能合约,EOS 超级节点将会执行这个恶意合约,并触发其中的安全漏洞。攻击者再利用超级节点将恶意合约打包进新的区块,进而导致网络中所有全节点(备选超级节点、交易所充值提现节点、数字货币钱包服务器节点等)被远程控制。

由于已经完全控制了节点的系统,攻击者可以“为所欲为”,如窃取 EOS 超级节点的密钥,控制 EOS 网络的虚拟货币交易;获取 EOS 网络参与节点系统中的其他金融和隐私数据,例如交易所中的数字货币、保存在钱包中的用户密钥、关键的用户资料和隐私数据等等。

更有甚者,攻击者可以将 EOS 网络中的节点变为僵尸网络中的一员,发动网络攻击或变成免费“矿工”,挖取其他数字货币。

EOS 是被称为“区块链3.0”的新型区块链平台,目前其代币市值高达 690 亿人民币,在全球市值排名第五。360 方面称,这类型的安全问题不仅仅影响 EOS,也可能影响其他类型的区块链平台与虚拟货币应用。

区块链平台 EOS 现系列高危安全漏洞


原文发布时间为:2018-05-29
本文作者:李勤
本文来自云栖社区合作伙伴“ 雷锋网”,了解相关信息可以关注“ 雷锋网”。
相关文章
|
区块链 Android开发
区块链大众化的落地产品-深度体验蚂蚁区块链鹊凿数字版权服务平台
从18年至今,一直在思考区块链的真正有价值的大众落地是什么。 18年在个人有限的认知里得出的结论是: 围绕着空气币是没有太多的价值,只对于黑灰色产业有价值。 19年末关注到了,蚂蚁链的-鹊凿数字版权版权平台。 时至今日,经历一年半的时光,2021年,最近看到了淘宝商家服务的成交量激增,和蚂蚁与杭州互联网公证处的深度合作。确信在未来3-5年,这是一个很好的历史市场环境。
1061 1
区块链大众化的落地产品-深度体验蚂蚁区块链鹊凿数字版权服务平台
|
8月前
|
存储 安全 区块链
区块链游戏系统开发(开发详细)/案例开发/设计功能/逻辑方案/源码平台
  区块链游戏系统开发是一个复杂而精密的过程。首先,需要进行需求分析和规划,确定游戏系统的功能和特性。然后,进行技术选型和架构设计,选择适合的区块链平台和开发工具。接下来,进行系统的搭建和编码,实现游戏逻辑和用户交互功能。最后,进行测试和优化,确保系统的稳定性和性能。
|
8月前
|
存储 前端开发 JavaScript
区块链交易所系统开发(海外版)丨交易所系统开发详细规则/方案介绍/项目逻辑/源码平台
  区块链是一种基于分布式账本技术的去中心化数据库系统。它通过一系列的区块(blocks)来记录和存储交易和数据,形成一个连续的、不可篡改的链式结构。
|
9月前
|
开发框架 安全 前端开发
区块链财务管理平台如何开发?区块链财务管理平台开发源码规则解析
开发一个区块链财务管理平台需要多个方面的技术和知识,以下是一些可能的步骤和考虑因素:
|
11月前
|
NoSQL 区块链 Redis
区块链聚合交易所平台开发源码实例分析
区块链聚合交易所平台开发源码实例分析
|
12月前
|
安全 算法 区块链
区块链金融交易借贷平台开发技术实现去中心化
传统的金融交易清算周期长和成本高昂,引入区块链技术,能够加快传统金融交易中心化的交易缓慢和低效的后端运作,并且重塑交易和结算流程。一个共享的数字公开账本能够持续被维护,确认所有参与链上的交易,防止欺诈,对全球金融交易、清算和结算带来了一个重大的改观机会。
|
存储 测试技术 区块链
区块链交易所搭建开发_平台_测试_系统智能合约ATOM代示例
Cosmos(ATOM)没有传统意义上的原生智能合约,因为它没有自己的图灵完备编程语言。 相反,Cosmos 使用区块链间通信 (IBC) 协议来允许不同区块链之间的通信和价值转移。 这允许开发人员构建跨越多个区块链的去中心化应用程序。
|
算法 区块链 数据安全/隐私保护
对标以太坊的EOS再火,也拼不过InterValue的区块链4.0
EOS带来的新一轮币市疯狂,甚至成为“温州帮”继炒煤、炒房、炒股之后的新营生——4月20日,“温州帮”携40多亿资金闯入EOS全球21个超级节点竞选,使得EOS持续了多天的上涨。从4月11日到24日,EOS中国超级节点数量已经从18个增加到27个,大佬与大财团的节点竞选参与,加上名人背书,EOS的疯狂简直“令人发指”。 然而,从技术层面上,圈内人却看的很清楚。EOS虽号称可以“干掉以太坊”,却仍旧是对标以太坊的区块链产品。在各种币各种ICO各种做局各种割韭菜的同时,其实区块链技术已经迭代了4次,EOS也只是在区块链2.0-3.0之间。
161 0
对标以太坊的EOS再火,也拼不过InterValue的区块链4.0
|
存储 数据采集 供应链
金融创新,Eximchain为中小进出口商提供简易高效的区块链信用平台
麻省理工学院中国创新与创业论坛(简称 MIT-CHIEF) 是美东地区最大的创新创业平台,汇集了美国最尖端的人才和项目,融合了中国和美国的各项优势资源。在刚刚过去的七月里,十六支涵盖医疗健康,新能源,教育及金融等领域的创业团队和 MIT-CHIEF 一起,走访了北京,上海,深圳和成都四大城市和与其相关的创业合作基地,与当地的政府,企事业单位代表进行了卓有成效的合作与交流。机器之心有幸采访到了其中的十一支团队,这是该系列采访的最后一篇。
149 0
金融创新,Eximchain为中小进出口商提供简易高效的区块链信用平台
|
算法 区块链
BC之CM:区块链之共识机制——深入浅出以及国内外当下主流区块链平台共识机制纵向、横向比较相关配图
BC之CM:区块链之共识机制——深入浅出以及国内外当下主流区块链平台共识机制纵向、横向比较相关配图
BC之CM:区块链之共识机制——深入浅出以及国内外当下主流区块链平台共识机制纵向、横向比较相关配图

热门文章

最新文章