區塊鏈平臺EOS現系列高危安全漏洞

技術小能手發表於2018-05-29

5 月 29 日,360 公司宣佈,Vulcan(伏爾甘)團隊發現了區塊鏈平臺 EOS 的一系列高危安全漏洞。經驗證,其中部分漏洞可以在 EOS 節點上遠端執行任意程式碼,即可以通過遠端攻擊,直接控制和接管 EOS 上執行的所有節點。

29 日凌晨,360 已將該類漏洞上報 EOS 官方,並協助其修復安全隱患。在修復這些問題之前,不會將 EOS 網路正式上線。

在攻擊中,攻擊者會構造併發布包含惡意程式碼的智慧合約,EOS 超級節點將會執行這個惡意合約,並觸發其中的安全漏洞。攻擊者再利用超級節點將惡意合約打包進新的區塊,進而導致網路中所有全節點(備選超級節點、交易所充值提現節點、數字貨幣錢包伺服器節點等)被遠端控制。

由於已經完全控制了節點的系統,攻擊者可以“為所欲為”,如竊取 EOS 超級節點的金鑰,控制 EOS 網路的虛擬貨幣交易;獲取 EOS 網路參與節點系統中的其他金融和隱私資料,例如交易所中的數字貨幣、儲存在錢包中的使用者金鑰、關鍵的使用者資料和隱私資料等等。

更有甚者,攻擊者可以將 EOS 網路中的節點變為殭屍網路中的一員,發動網路攻擊或變成免費“礦工”,挖取其他數字貨幣。

EOS 是被稱為“區塊鏈3.0”的新型區塊鏈平臺,目前其代幣市值高達 690 億人民幣,在全球市值排名第五。360 方面稱,這型別的安全問題不僅僅影響 EOS,也可能影響其他型別的區塊鏈平臺與虛擬貨幣應用。

區塊鏈平臺 EOS 現系列高危安全漏洞

原文釋出時間為:2018-05-29
本文作者:李勤
本文來自雲棲社群合作伙伴“雷鋒網”,瞭解相關資訊可以關注“雷鋒網”。


相關文章