360称发现区块链平台多项漏洞:可操纵免费挖币
佚名| 新浪科技| 2018-05-30

   【流媒体网】摘要:经验证,其中部分漏洞可以在平台EOS节点上远程执行任意代码,完全控制虚拟货币交易,并发动网络攻击或变成免费“矿工”,挖取其他数字货币。


 

  5月29日下午,360公司宣布发现区块链平台多项高危安全漏洞。经验证,其中部分漏洞可以在平台EOS节点上远程执行任意代码,完全控制虚拟货币交易,并发动网络攻击或变成免费“矿工”,挖取其他数字货币。

  360方面称,传统软件领域的漏洞可能被利用来发起网络攻击,造成数据、隐私的泄露甚至实际生活的影响。而数字货币本身是一套金融体系,在数字货币和区块链网络中的安全漏洞,往往会有更严重、更直接的影响。

  360相关负责人指出,由于区块链网络去中心化的计算特点,一个区块链节点实现上的安全漏洞,可能引发成千上万的节点遭到攻击。甚至,在传统软件漏洞领域被认为相对危害较小的拒绝服务漏洞,在区块链网络中则可能引发整个网络瘫痪的风暴攻击,对整个数字货币系统造成巨大冲击。

  “这次由于已经完全控制了节点的系统,攻击者可以为所欲为,如窃取EOS超级节点的密钥,控制EOS网络的虚拟货币交易;获取EOS网络参与节点系统中的其他金融和隐私数据,例如交易所中的数字货币、保存在钱包中的用户密钥、关键的用户资料和隐私数据等等”,360方面称,这些漏洞出现在区块链平台EOS上,目前已上报官方。对方称在修复漏洞前,不会将EOS网络正式上线。

  据悉,EOS平台被称为“区块链3.0”的新型区块链平台,目前其代币市值高达690亿人民币,在全球市值排名第五。

责任编辑:路明玉

分享到:
版权声明:凡注明来源“流媒体网”的文章,版权均属流媒体网所有,转载需注明出处。非本站出处的文章为转载,观点供业内参考,不代表本站观点。文中图片均来源于网络收集整理,仅供学习交流,版权归原作者所有。如涉及侵权,请及时联系我们删除!