區(qū)塊鏈平臺(tái)EOS存高危漏洞發(fā)布惡意代碼遠(yuǎn)程攻擊超級(jí)節(jié)點(diǎn)


來源:中國(guó)產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)   時(shí)間:2018-05-30





  區(qū)塊鏈概念持續(xù)火爆,各種匪夷所思的“應(yīng)用”也層出不窮。昨日,360公司宣布,近日該公司發(fā)現(xiàn)了區(qū)塊鏈平臺(tái)EOS的一系列高危安全漏洞。

  EOS是被稱為“區(qū)塊鏈3.0”的新型區(qū)塊鏈平臺(tái)。據(jù)介紹,在區(qū)塊鏈網(wǎng)絡(luò)和數(shù)字貨幣體系中,節(jié)點(diǎn)、錢包、礦池、交易所、智能合約等都存在很多的攻擊面。

  360安全團(tuán)隊(duì)稱,相比以前發(fā)現(xiàn)的安全漏洞,此次在EOS平臺(tái)的智能合約虛擬機(jī)中發(fā)現(xiàn)的一系列新型安全漏洞是一系列前所未有的安全風(fēng)險(xiǎn),此前尚未有安全研究人員發(fā)現(xiàn)這類問題。該類型的安全問題不僅僅影響EOS,也可能影響其他類型的區(qū)塊鏈平臺(tái)。

  360指出,在攻擊中,攻擊者會(huì)構(gòu)造并發(fā)布包含惡意代碼的智能合約,EOS超級(jí)節(jié)點(diǎn)將會(huì)執(zhí)行這個(gè)惡意合約,并觸發(fā)其中的安全漏洞。攻擊者再利用超級(jí)節(jié)點(diǎn)將惡意合約打包進(jìn)新的區(qū)塊,進(jìn)而導(dǎo)致網(wǎng)絡(luò)中所有全節(jié)點(diǎn)被遠(yuǎn)程控制。由于已經(jīng)完全控制了節(jié)點(diǎn)的系統(tǒng),攻擊者可以“為所欲為”,如竊取EOS超級(jí)節(jié)點(diǎn)的密鑰,控制EOS網(wǎng)絡(luò)的虛擬貨幣交易;獲取EOS網(wǎng)絡(luò)參與節(jié)點(diǎn)系統(tǒng)中的其他金融和隱私數(shù)據(jù)等。甚至可以將EOS網(wǎng)絡(luò)中的節(jié)點(diǎn)變?yōu)榻┦W(wǎng)絡(luò)中的一員,發(fā)動(dòng)網(wǎng)絡(luò)攻擊或變成免費(fèi)“礦工”,挖取其他數(shù)字貨幣。

  29日凌晨,360第一時(shí)間將該類漏洞上報(bào)EOS官方,并協(xié)助其修復(fù)安全隱患。EOS網(wǎng)絡(luò)負(fù)責(zé)人表示,在修復(fù)這些問題之前,不會(huì)將EOS網(wǎng)絡(luò)正式上線。經(jīng)驗(yàn)證明,其中部分漏洞可以在EOS節(jié)點(diǎn)上遠(yuǎn)程執(zhí)行任意代碼,即可以通過遠(yuǎn)程攻擊,直接控制和接管EOS上運(yùn)行的所有節(jié)點(diǎn)。

  轉(zhuǎn)自:北京晨報(bào)

  版權(quán)及免責(zé)聲明:凡本網(wǎng)所屬版權(quán)作品,轉(zhuǎn)載時(shí)須獲得授權(quán)并注明來源“中國(guó)產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)”,違者本網(wǎng)將保留追究其相關(guān)法律責(zé)任的權(quán)力。凡轉(zhuǎn)載文章,不代表本網(wǎng)觀點(diǎn)和立場(chǎng)。版權(quán)事宜請(qǐng)聯(lián)系:010-65363056。

延伸閱讀

  • 工信部將籌建區(qū)塊鏈技術(shù)標(biāo)準(zhǔn)化技術(shù)委員會(huì)

      工信部官網(wǎng)昨日發(fā)布信息顯示,近期,工業(yè)和信息化部信息化和軟件服務(wù)業(yè)司就籌建全國(guó)區(qū)塊鏈和分布式記賬技術(shù)標(biāo)準(zhǔn)化技術(shù)委員會(huì)事宜開展專題研究。
    2018-03-14
  • 錘子實(shí)體店4月欲覆蓋40城 手機(jī)廠商忙線下圈地

    在中國(guó)市場(chǎng),渠道永遠(yuǎn)是決定手機(jī)品牌走勢(shì)的重要甚至決定因素。華為的千縣計(jì)劃、小米的新渠道運(yùn)動(dòng)、OV強(qiáng)勢(shì)進(jìn)軍一二線城市,都是手機(jī)品牌完善線下布局的戰(zhàn)略安排。退燒的互聯(lián)網(wǎng)手機(jī)正步入洗牌期,鋪設(shè)線下渠道已經(jīng)成為行業(yè)共同選擇。
    2017-03-21
  • 1月全國(guó)手機(jī)出貨量達(dá)4686.4萬部

    中國(guó)信息通信研究院最近發(fā)布的《2017年1月國(guó)內(nèi)手機(jī)市場(chǎng)運(yùn)行分析報(bào)告》顯示,今年1月,國(guó)內(nèi)手機(jī)市場(chǎng)出貨量為4686 4萬部,上市新機(jī)型達(dá)63款,同比分別下降5 1%和22 2%。
    2017-03-21
  • 2016年我國(guó)軟件業(yè)務(wù)收入同比增長(zhǎng)14.9%

    軟件業(yè)務(wù)收入增速平穩(wěn)。全國(guó)軟件和信息技術(shù)服務(wù)業(yè)完成軟件業(yè)務(wù)收入4 9萬億元,同比增長(zhǎng)14 9%,增速比2015年回落0 8個(gè)百分點(diǎn)。
    2017-03-21

熱點(diǎn)視頻

生死不離,生生不息——汶川,十年! 生死不離,生生不息——汶川,十年!

熱點(diǎn)新聞

熱點(diǎn)輿情

特色小鎮(zhèn)

?

微信公眾號(hào)

版權(quán)所有:中國(guó)產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)京ICP備11041399號(hào)-2京公網(wǎng)安備11010502003583