【流媒体网】摘要:经验证,其中部分漏洞可以在平台EOS节点上远程执行任意代码,完全控制虚拟货币交易,并发动网络攻击或变成免费“矿工”,挖取其他数字货币。
5月29日下午,360公司宣布发现区块链平台多项高危安全漏洞。经验证,其中部分漏洞可以在平台EOS节点上远程执行任意代码,完全控制虚拟货币交易,并发动网络攻击或变成免费“矿工”,挖取其他数字货币。
360方面称,传统软件领域的漏洞可能被利用来发起网络攻击,造成数据、隐私的泄露甚至实际生活的影响。而数字货币本身是一套金融体系,在数字货币和区块链网络中的安全漏洞,往往会有更严重、更直接的影响。
360相关负责人指出,由于区块链网络去中心化的计算特点,一个区块链节点实现上的安全漏洞,可能引发成千上万的节点遭到攻击。甚至,在传统软件漏洞领域被认为相对危害较小的拒绝服务漏洞,在区块链网络中则可能引发整个网络瘫痪的风暴攻击,对整个数字货币系统造成巨大冲击。
“这次由于已经完全控制了节点的系统,攻击者可以为所欲为,如窃取EOS超级节点的密钥,控制EOS网络的虚拟货币交易;获取EOS网络参与节点系统中的其他金融和隐私数据,例如交易所中的数字货币、保存在钱包中的用户密钥、关键的用户资料和隐私数据等等”,360方面称,这些漏洞出现在区块链平台EOS上,目前已上报官方。对方称在修复漏洞前,不会将EOS网络正式上线。
据悉,EOS平台被称为“区块链3.0”的新型区块链平台,目前其代币市值高达690亿人民币,在全球市值排名第五。
责任编辑:路明玉
24小时热文
流 • 视界
专栏文章更多
- [常话短说] 【爆】中标?投诉?废标?频繁上演“竞标怪象”! 2024-12-03
- [常话短说] 【重磅】新型广电网络“五张网”怎么理解?! 2024-11-29
- [常话短说] 【重要】广电的机会! 2024-11-28
- 月报|2024年10月智能电视大数据报告:月活终端3.06亿台 2024-11-27
- [常话短说] 【笔记】“5G+广电视听”新要求! 2024-11-27