以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > XRP > Info

重磅!360 發現區塊鏈史詩級漏洞,可完全控制虛擬貨幣交易!_EOS:區塊鏈

Author:

Time:1900/1/1 0:00:00

近日,360公司Vulcan團隊發現了區塊鏈平臺EOS的一系列高危安全漏洞。經驗證,其中部分漏洞可以在EOS節點上遠程執行任意代碼,即可以通過遠程攻擊,直接控制和接管EOS上運行的所有節點。

29日凌晨,360第一時間將該類漏洞上報EOS官方,并協助其修復安全隱患。EOS網絡負責人表示,在修復這些問題之前,不會將EOS網絡正式上線。

足以轟癱數字體系的區塊鏈漏洞

傳統軟件領域的漏洞可能被利用來發起網絡攻擊,造成數據、隱私的泄露甚至實際生活的影響。而數字貨幣本身是一套金融體系,在數字貨幣和區塊鏈網絡中的安全漏洞,往往會有更嚴重、更直接的影響。

數據:上周比特幣日均費用總額達到1780萬美元/天:金色財經報道,據區塊鏈分析公司Glassnode披露數據顯示,隨著比特幣的mempool的網絡交易擁堵達到白熱化狀態,交易費用壓力急劇增大,在歷史上只有5次每個區塊支付的平均費用超過了區塊獎勵。隨著對比特幣區塊空間需求的迅速增加,每天支付的美元費用總額幾乎創下了歷史新高,最高達到1780萬美元/天。此外發送普通比特幣交易的成本也達到了極高水平,包含一筆交易的區塊所需的費用中位數和平均值分別達到了20.17美元和30.80美元,礦工收入中與費用相關的部分占比達到了11.5%,與2017年和2021年牛市時期的高位水平相符。[2023/5/23 15:20:10]

由于區塊鏈網絡去中心化的計算特點。一個區塊鏈節點實現上的安全漏洞,可能引發成千上萬的節點遭到攻擊。甚至,在傳統軟件漏洞領域被認為相對危害較小的拒絕服務漏洞,在區塊鏈網絡中則可能引發整個網絡癱瘓的風暴攻擊,對整個數字貨幣系統造成巨大沖擊。

SITA和Indicio開始為阿魯巴旅行試點去中心化身份護照:金色財經報道,阿魯巴交通運輸部門旗下的技術提供商SITA與數字身份初創公司Indicio聯合推出了最新的去中心化身份試點項目。游客在加勒比阿魯巴島旅游時,就可以使用SITA的數字旅游憑證(DTC)。這將護照數據作為可驗證的憑證存儲在用戶的移動錢包中。

除了不需要輸入數據的便利之外,另一個優點是用戶可以控制并同意共享數據。政府當局應該是唯一有權訪問所有護照信息的機構。該證書也可以在酒店和租車時使用。[2023/3/21 13:15:56]

EOS超級節點攻擊:虛擬貨幣交易完全受控

PeckShield:2022年上半年黑客利用DeFi相關漏洞竊取的資金達18.8億美元:7月1日消息,PeckShield發推表示,黑客利用DeFi的相關漏洞在2022年上半年竊取了價值約18.8億美元的加密貨幣,與2021年上半年相比增長了208%。[2022/7/1 1:43:58]

在攻擊中,攻擊者會構造并發布包含惡意代碼的智能合約,EOS超級節點將會執行這個惡意合約,并觸發其中的安全漏洞。攻擊者再利用超級節點將惡意合約打包進新的區塊,進而導致網絡中所有全節點被遠程控制。

由于已經完全控制了節點的系統,攻擊者可以「為所欲為」,如竊取EOS超級節點的密鑰,控制EOS網絡的虛擬貨幣交易;獲取EOS網絡參與節點系統中的其他金融和隱私數據,例如交易所中的數字貨幣、保存在錢包中的用戶密鑰、關鍵的用戶資料和隱私數據等等。

更有甚者,攻擊者可以將EOS網絡中的節點變為僵尸網絡中的一員,發動網絡攻擊或變成免費「礦工」,挖取其他數字貨幣。

區塊鏈網絡安全隱患亟待關注

EOS是被稱為「區塊鏈3.0」的新型區塊鏈平臺,目前其代幣市值高達690億人民幣,在全球市值排名第五。

在區塊鏈網絡和數字貨幣體系中,節點、錢包、礦池、交易所、智能合約等都存在很多的攻擊面,360安全團隊此前已經發現和揭露了多個針對數字貨幣節點、錢包、礦池和智能合約的嚴重安全漏洞。

此次360安全團隊在EOS平臺的智能合約虛擬機中發現的一系列新型安全漏洞,是一系列前所未有的安全風險,此前尚未有安全研究人員發現這類問題。這類型的安全問題不僅僅影響EOS,也可能影響其他類型的區塊鏈平臺與虛擬貨幣應用。

360表示,希望通過這一漏洞的發現和披露,引起區塊鏈業界和安全同行在這類問題的安全性上更多的重視和關注,共同增強區塊鏈網絡的安全。

鏈聞ChainNews:提供每日不可或缺的區塊鏈新聞。

作者:360聲明:文章為作者獨立觀點,不代表鏈聞ChainNews立場。

來源鏈接:mp.weixin.qq.com

本文來源于非小號媒體平臺:

鏈聞速遞

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3626829.html

漏洞風險安全

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

隨手丟掉7500個比特幣是一種什么樣的體驗?

Tags:EOS區塊鏈數字貨幣比特幣eos幣還有希望嗎ruff幣區塊鏈最新消息數字貨幣交易合法嗎安全嗎比特幣今日價格行情價格最新消息

XRP
OKLinkCEO任煜男:穩定幣的核心競爭力在于合規和透明_穩定幣:BABYLINK價格

近日,香港主板上市公司前進控股集團通過其官方微信對外發布消息稱,已完成子公司OKLinkFintechLimited的注冊,并將于近期正式推出USDK合規穩定幣的業務.

1900/1/1 0:00:00
DEA:犯罪活動只占比特幣交易的 10%_DEA:區塊鏈的未來發展前景視頻

加密貨幣愛好者一直認為,將比特幣描述為販和洗錢者的避風港是不公平的。現在,他們更是有來自美國緝局的數據來支持這一說法.

1900/1/1 0:00:00
PeckShield 深度還原,鎖死 MakerDAO 中 MKR 代幣的漏洞是啥?_ELD:VeldoraBSC

05月10日凌晨,MakerDAO公開了新版合約。Zeppelin和PeckShield也各自獨立完成了對其新合約的審計,確定新版本修復了該漏洞.

1900/1/1 0:00:00
BitMEX一數據昭示:以太坊或在兩周內面臨大幅回調_BITC:Wrapped Bitcoin Diamond

作者:Apatheticco比特幣、以太坊以及許多其他加密資產的價格目前都位于年內的高點,市場有望進入一個明顯的看漲周期。然而,一位ID為“Rptr45”的推特網友表示,市場可能會回調.

1900/1/1 0:00:00
關于近期活動獎勵及空投發放完畢的公告_BOR:Borderless Money

親愛的Coinw用戶:幣贏近期活動獎勵及空投已發放完畢,詳情如下:交易用戶每天送出1個BTC活動:Coinw已根據平臺用戶每日交易額度.

1900/1/1 0:00:00
上幣公告丨JLL上線幣客BITKER交易所公告_JLL:RNDR價格

JLL上線幣客BITKER交易所公告敬愛的BITKER用戶:BITKER于2018/10/1514:00正式開啟JLL/ETH。教鏈是基于區塊鏈技術的開源去中心化分布式教育產業協議.

1900/1/1 0:00:00
ads