区块链史诗级漏洞:可完全控制虚拟货币交易
极客时间编辑部
讲述:杜力大小:984.76K时长:02:06
近日,360 公司伏尔甘(Vulcan)团队发现了区块链平台 EOS 的一系列高危安全漏洞。经验证,其中部分漏洞可以在 EOS 节点上远程执行任意代码,也就是说,可以通过远程攻击,直接控制和接管 EOS 上运行的所有节点。
具体而言,在攻击中,攻击者会构造并发布包含恶意代码的智能合约,EOS 超级节点将会执行这个恶意合约,并触发其中的安全漏洞。攻击者再利用超级节点将恶意合约打包进新的区块,进而导致网络中所有全节点(备选超级节点、交易所充值提现节点、数字货币钱包服务器节点等)被远程控制。
由于已经完全控制了节点的系统,攻击者可以“为所欲为”,如窃取 EOS 超级节点的密钥,控制 EOS 网络的虚拟货币交易,获取 EOS 网络参与节点系统中的其他金融和隐私数据等。
更有甚者,攻击者可以将 EOS 网络中的节点变为僵尸网络中的一员,发动网络攻击或将其变成免费“矿工”,挖取其他数字货币。
对此,EOS 网络负责人表示,在修复这些问题之前,不会将 EOS 网络正式上线。
据了解,EOS 是被称为“区块链 3.0”的新型区块链平台,目前其代币市值高达 690 亿人民币,在全球市值排名第五。
在区块链网络和数字货币体系中,节点、钱包、矿池、交易所、智能合约等都存在很多的攻击面,360 安全团队此前就已经发现和揭露了多个针对这些方面的严重安全漏洞。
由于区块链网络去中心化的计算特点。一个区块链节点实现上的安全漏洞,可能引发成千上万的节点遭到攻击。甚至,在传统软件漏洞领域被认为相对危害较小的拒绝服务漏洞,在区块链网络中也可能引发整个网络瘫痪的风暴攻击,对整个数字货币系统造成巨大冲击。
此次 EOS 平台的智能合约虚拟机中的新型安全漏洞,是一系列前所未有的安全风险,此前还没有有安全研究人员发现这类问题。这类型的安全问题不仅仅影响 EOS,也可能影响其他类型的区块链平台与虚拟货币应用。
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
- 深入了解
- 翻译
- 解释
- 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
请先领取课程
免费领取
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
登录 后留言
精选留言
由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论