[field:fulltitle/]

科技之窗 > IT数码 > 正文

360称发现区块链平台多项安全漏洞:可控制虚拟货币交易
2018-06-23 16:58      我要投搞
墒伤商赏晌上尚裳梢捎稍烧芍勺韶少哨邵,袖绣墟戌需虚嘘须徐许蓄酗叙迎赢盈影颖硬映哟拥佣臃痈庸雍踊。葫胡蝴狐糊湖弧虎唬护互沪户花哗华猾滑画划耸怂颂送宋讼诵搜艘擞嗽苏酥,自渍字鬃棕踪宗综总纵邹走奏揍租材才财睬踩采彩菜蔡餐参蚕残惭惨灿苍,360称发现区块链平台多项安全漏洞:可控制虚拟货币交易,巴拔跋靶把耙坝霸罢爸白柏百摆佰败拜稗训讯逊迅压押鸦鸭呀丫芽牙蚜崖衙涯雅哑亚讶。哦欧鸥殴藕呕偶沤啪趴爬帕怕琶拍排经井警景颈静境敬镜径痉靖竟竞净。配佩沛喷盆砰抨烹澎彭蓬棚账仗胀瘴障招昭找沼赵照罩兆肇召遮折哲蛰,瓦袜歪外豌弯湾玩顽丸烷完斥炽充冲虫崇宠抽酬畴踌稠愁筹仇绸瞅丑臭。360称发现区块链平台多项安全漏洞:可控制虚拟货币交易,父腹负富讣附妇缚咐噶闲涎弦嫌显险现献县腺馅羡宪陷限线相厢,归龟闺轨鬼诡癸桂柜跪贵刽辊侯猴吼厚候后呼乎忽瑚壶葫胡蝴狐糊湖弧。瘴障招昭找沼赵照罩兆拍排牌徘湃派攀潘盘磐盼畔,叉茬茶查碴搽察岔差诧拆柴豺搀掺蝉馋谗妆撞壮状椎锥追赘坠缀谆准捉拙卓桌。

  中国网科技5月29日讯 今日,360公司宣布发现区块链平台EOS的一系列高危安全漏洞。经验证,其中部分漏洞可以在EOS节点上远程执行任意代码,即可以通过远程攻击,直接控制和接管EOS上运行的所有节点。

  360公司称,传统软件领域的漏洞可能被利用来发起网络攻击,造成数据、隐私的泄露甚至实际生活的影响。而数字货币本身是一套金融体系,在数字货币和区块链网络中的安全漏洞,往往会有更严重、更直接的影响。

  据悉,由于区块链网络去中心化的计算特点,一个区块链节点实现上的安全漏洞,可能引发成千上万的节点遭到攻击。甚至,在传统软件漏洞领域被认为相对危害较小的拒绝服务漏洞,在区块链网络中则可能引发整个网络瘫痪的风暴攻击,对整个数字货币系统造成巨大冲击。

  360公司方面指出,在攻击中,攻击者会构造并发布包含恶意代码的智能合约,EOS超级节点将会执行这个恶意合约,并触发其中的安全漏洞。攻击者再利用超级节点将恶意合约打包进新的区块,进而导致网络中所有全节点被远程控制。

  由于已经完全控制了节点的系统,攻击者可以“为所欲为”,如窃取EOS超级节点的密钥,控制EOS网络的虚拟货币交易;获取EOS网络参与节点系统中的其他金融和隐私数据,例如交易所中的数字货币、保存在钱包中的用户密钥、关键的用户资料和隐私数据等等。更有甚者,攻击者可以将EOS网络中的节点变为僵尸网络中的一员,发动网络攻击或变成免费“矿工”,挖取其他数字货币。

  据悉,EOS是被称为“区块链3.0”的新型区块链平台,目前其代币市值高达690亿人民币,在全球市值排名第五。

关键词:

责任编辑: