农企新闻网

360称区块链平台显多项破绽,攻击节点可完全控制虚拟货币买卖

发布者:金熙明
导读蓝鲸TMT频道5月29日讯,昔日,360公司发布信息称,其Vulcan(伏尔甘)团队近日发现了区块链平台EOS的一系列高危平安破绽。经历证,其中局部破绽可以在EOS节点上近程执行恣意代码,即可以经过近程攻击,直接控制和接收EOS上运转的一切节点。EOS被称为“区块链3.0”的新型区块链平台,目前代币市值高达690亿元。360公司向蓝鲸TMT表示得悉,其团队在昔日清晨第一工夫上报EOS官方该类破绽,

360称区块链平台显多项漏洞,攻击节点可完全控制虚拟货币交易

蓝鲸TMT频道5月29日讯,昔日,360公司发布信息称,其Vulcan(伏尔甘)团队近日发现了区块链平台EOS的一系列高危平安破绽。经历证,其中局部破绽可以在EOS节点上近程执行恣意代码,即可以经过近程攻击,直接控制和接收EOS上运转的一切节点。

EOS被称为“区块链3.0”的新型区块链平台,目前代币市值高达690亿元。

360公司向蓝鲸TMT表示得悉,其团队在昔日清晨第一工夫上报EOS官方该类破绽,并协助其修复平安隐患。EOS网络担任人表示,在修复这些成绩之前,不会将EOS网络正式上线。

360公司指出,由于区块链网络去中心化的计算特点。一个区块链节点完成上的平安破绽,能够引发不计其数的节点遭到攻击;甚至能够引发整个网络瘫痪的风暴攻击,对整个数字货币零碎形成宏大冲击。

同时,EOS超级节点攻击,使得虚拟货币买卖完全受控。攻击者会结构并发布包括歹意代码的智能合约,EOS超级节点将会执行这个歹意合约,并触发其中的平安破绽;再应用超级节点将歹意合约打包进新的区块,进而招致网络中一切全节点(备选超级节点、买卖所充值提现节点、数字货币钱包效劳器节点等)被近程控制。

此外,曾经完全控制了节点的零碎,容易发作窃取EOS超级节点的密钥,控制EOS网络的虚拟货币买卖;获取EOS网络参与节点零碎中的其他金融和隐私数据,如买卖所中的数字货币、保管在钱包中的用户密钥、关键的用户材料和隐私数据等等;以及EOS网络中的节点可变为僵尸网络,发起网络攻击或变成收费“矿工”,挖取其他数字货币。

360公司表示,在EOS平台的智能合约虚拟机中发现的一系列新型平安破绽,此前尚未被发现。