360发现区块链史诗级漏洞 可完全控制虚拟货币交易

EOS区块链漏洞,足以轰瘫数字体系

​​​

近日,360公司发现了区块链平台EOS的一系列高危安全漏洞。其中部分漏洞可以在EOS节点通过远程攻击,直接控制和接管EOS上运行的所有节点。

目前,360已经第一时间上报了EOS官方,协助修复。EOS负责人表示,修复漏洞之前,EOS将不会上线主网。

360发现区块链史诗级漏洞 可完全控制虚拟货币交易

足以轰瘫数字体系的区块链漏洞

由于区块链网络去中心化的计算特点。一个区块链节点实现上的安全漏洞,可能引发成千上万的节点遭到攻击。对整个数字货币系统造成巨大冲击。

EOS超级节点攻击:虚拟货币交易完全受控

在攻击中,攻击者会构造并发布包含恶意代码的智能合约,超级节点将会执行这个恶意合约。攻击者再利用超级节点将恶意合约打包进新的区块,进而导致网络中所有全节点(备选超级节点、交易所充值提现节点、数字货币钱包服务器节点等)被远程控制。

控制节点系统,攻击者想干啥就干啥”,如窃取密钥,控制虚拟货币交易;获取用户资料和隐私数据等等。

360发现区块链史诗级漏洞 可完全控制虚拟货币交易

区块链网络安全隐患亟待关注

EOS是被称为“区块链3.0”的新型区块链平台,目前其代币市值高达690亿人民币,在全球市值排名第五。

360发现区块链史诗级漏洞 可完全控制虚拟货币交易


分享到:


相關文章: