如何评价360发现区块链史诗级漏洞?

超能小蜜

他山之石可以攻玉,今天的这场博眼球非常的到位。首先让我们热烈庆祝360正式进军区块链行业,下面我来一步一步分析一下这精彩的营销套路。

第一步:360发布安全公告,引发市场恐慌

2018 年 5 月 29 日,中午 12 点 38 分,360 安全卫士的官方微博发布消息称:发行 EOS 主网的一系列高危安全漏洞,其中部分漏洞可以在 EOS 执行任意代码,即可以通过远程攻击,直接控制和接管 EOS 上运行的所有节点。



第二步:借势EOS和数博会打响名声

360 作为一家安全公司,发布安全漏洞消息是在履行安全公司的本职工作。 但是 360 对漏洞的描述使用史诗级的词语,存在夸大事实的情况,如果将 EOS 看作是一家上市公司,对一家上市公司发布做空消息,是一件违反证券法的行为,其所带来的价格波动也将影响到所有持币者。更何况虚拟货币市场 24 小时不间断交易,没有涨跌上限,这类消息更是可以带来巨大的市场波动。果不其然EOS瞬间暴跌8%一度冲破10.8强力支撑点。



第三部:站稳脚跟扎根区块链安全领域

360安全团队一下午时间便在区块链安全领域站稳 360 团队发布了漏洞详情。在 360 安全团队的英文博客上,记录着 360 团队与 EOS BM 的漏洞和修复的全过程。该漏洞并未直接提交 CVE,而是直接提交给了 EOS 团队,随后 BM 对该漏洞进行了修复,目前该漏洞已经修复完毕。


区块链晴天阅

除了比特币、以太坊之外,其他数字货币也在层出不穷,EOS就是一种新型的区块链平台,号称区块链3.0,目前全球代币币值高达690亿元。不过EOS今天被爆出一系列史诗级高危漏洞,远程攻击可以直接控制和接管EOS上运行的所有节点。

360安全卫士刚刚报道了EOS的漏洞,他们的Vulcan(伏尔甘)团队发现了区块链平台EOS的一系列高危安全漏洞。经过验证,其中部分漏洞可以在EOS节点上远程执行任意代码,即可以通过远程攻击,直接控制和接管EOS上运行的所有节点。

由于区块链网络去中心化的计算特点,一个区块链节点实现上的安全漏洞,可能引发成千上万的节点遭到攻击。甚至,在传统软件漏洞领域被认为相对危害较小的拒绝服务漏洞,在区块链网络中则可能引发整个网络瘫痪的风暴攻击,对整个数字货币系统造成巨大冲击。

在攻击中,攻击者会构造并发布包含恶意代码的智能合约,EOS超级节点将会执行这个恶意合约,并触发其中的安全漏洞。攻击者再利用超级节点将恶意合约打包进新的区块,进而导致网络中所有全节点(备选超级节点、交易所充值提现节点、数字货币钱包服务器节点等)被远程控制。由于已经完全控制了节点的系统,攻击者可以“为所欲为”,如窃取EOS超级节点的密钥,控制EOS网络的虚拟货币交易;获取EOS网络参与节点系统中的其他金融和隐私数据,例如交易所中的数字货币、保存在钱包中的用户密钥、关键的用户资料和隐私数据等等。更有甚者,攻击者可以将EOS网络中的节点变为僵尸网络中的一员,发动网络攻击或变成免费“矿工”,挖取其他数字货币。

29日凌晨,360第一时间将该类漏洞上报EOS官方,并协助其修复安全隐患。EOS网络负责人表示,在修复这些问题之前,不会将EOS网络正式上线。


超能网

一场很“360”的营销+一些更不要脸的人为了拿到更廉价的筹码跟庄家打配合


今天BM在电报群对这个“史诗级”漏洞做出了回应,称360提出的漏洞早已被修复,且早于360发布报告的时间。

“对于任何挑起市场恐慌的行为将取消其奖励资格,eos主网在上线前不会有重大bug。”

跟之前捆绑软件,无法删除一样,还是那个流氓360。

但是不管怎样,营销的效果达到了,360借EOS漏洞完成了他们进军区块链安全布局的第一步。


要知道这一个多月以来,EOS的火爆程度要远远大于其他数字货币。


紧接着宣布跟竞选超级节点的欧链达成战略合作。


其实营销也就算了,并没有给我们造成什么损失,要是主网上线前能多发现点有用的bug也是为区块链做贡献了。而且以360的知名度,会吸引更多的人关注区块链,关注数字货币,也是好事。

但是这件事背后,我发现了一个更不要脸的人。


三点钟收割机创始人玉红

真乃厚颜无耻之人。


一个糙爷们起这么个名就挺讨厌的了,再看看他干的那些事。


先是弄了个三点钟割韭菜群。

靠三点钟出名之后,声势浩大在澳门区块链大会上连续两天单独包下了一间会议厅给自己的项目XMax做宣讲,而且还请了一票的大佬来站台。在这之后没多久,玉红的XMax便被评测机构评为风险极高,而且还被人爆出顾问造假,白皮书漏洞百出,技术路线风险极大,背后的操盘手身份不明等信息。

接着在数博会上一直喷EOS是传销,说EOS完全是割韭菜的东西。


借昨天这件事,又开始喷EOS,后来查了一下发现,原来他之前的公司被360收购了,在360当过副总裁...

结合前几天的初链被爆联合庄家割韭菜,EOS快上主网之前360出个假消息……

你这故意释放利空消息,和庄家打配合呢?

当时低价收的筹码出光了现在又想再来一波?

真是毫无底线。有人甚至声称要在暗网下单了。

一场流氓营销,一个散布利空吸筹码的狗贼。

昨天被这一波洗下车的人该长长记性了。


话说回来陈伟星、王峰、玉红这些在互联网圈排不上名的小人物,现在摇身一变都成了大佬,都能发币竞选节点投项目,币圈真的不够严格呢。


分享到:


相關文章: