1. 创业头条
  2. 前沿领域
  3. 区块链
  4. 正文

EOS漏洞曝出之后仍能按时上线,主链养成之路本来就不平坦

 2018-05-30 17:28  来源:用户投稿  我来投稿 撤稿纠错

  【推荐】海外独服/站群服务器/高防

5月29日,360公司Vulcan(伏尔甘)团队宣布发现EOS的一系列高危安全漏洞。其中部分漏洞可以在EOS节点上远程执行任意代码,也就是说,黑客可以通过远程攻击,直接控制和接管EOS上运行的所有节点。简单地说,就是普通用户手里的EOS,甚至整个加密货币市场都会遭殃。

EOS安全漏洞被曝出后,币价应声下跌。

截图自行情网址CoinMarketCap

北京时间5月30日凌晨,EOS创始人BM在电报群中回应称,360报告中提到的漏洞早已被EOS修复,并且早于360发布报告的时间。此外,他还强调,EOS主网在上线前不会有重大bug。

EOS主网将如期上线

根据360发布的安全公告,EOS网络负责人表示,在修复这些问题之前,不会将EOS网络正式上线。在链圈新兴媒体蜂巢财经(HiveEcon)的社群里,部分EOS持有者对此表示不安。“EOS估计要跳票了”、“别的币主网上线前涨,EOS还没上线就跌”。

然而,29日16:00左右,IMEOS官方微博发声:“据官方消息人士称:BM已经修复该漏洞,并在稍后回应该事情。更多关于EOS漏洞的消息需要谨慎对待。”

随后,比原链CEO段新星随后也对360披露漏洞进行点评,“一个利用数组越界漏洞可导致内存溢出,获得超级权限覆盖掉WASM,填写新的可执行代码进去,进行恶意操作。这种漏洞很常见的,怎么就变成史诗级的了。BM第一次是加了Assert判定检查,很遗憾失效了,可能哪儿没修干净。其实也可以包一个安全函数来操作,我觉得这个漏洞倒不难改。”

当晚,EOS CYBEX超级节点创始人“暴走恭亲王”接受陀螺财经采访时表示,“这是正常现象,任何大型项目(说它)没有出现漏洞,几乎是不可能的。”

更让市场振奋的是,EOS官方推特于30日下午正式发布消息称,团队正在快马加鞭修复漏洞,并已经修复大部分。EOS主网将会如期上线,并非某些媒体所言的“延期发布”。

主链养成之路,荆棘丛生

在蜂巢财经(HiveEcon)看来,作为全球第五大加密货币、市值110多亿美元的EOS,在主网启动前夕被曝出问题、抢救修复,并且目前未造成超级节点和持币用户的损失——情况其实太坏。

正如量子链(QTUM)创始人帅初所言:“ETH和EOS都不是面向货币的设计,而是面向区块链平台的设计。复杂度很高,也蕴含更多安全隐患。” 众所周知,EOS的愿景是打造一个百万TPS(每秒处理百万笔交易)的区块链“windows操作系统”,功能比以太坊丰富,其系统复杂程度不言而喻。任何疏忽或BUG,都会给整个区块链网络带来威胁。

实际上,看似成熟的以太坊合约也频频传出安全漏洞隐患。5月20日,黑客利用EDU智能合约漏洞(缺少 Safemath 验证)对EDU发动攻击,从项目方的账户盗走约30亿枚 EDU Token。黑客随后在火币Pro上疯狂抛售,截止交易所暂停交易时,已有超过20亿枚EDU被抛售,币价暴跌。

海量EDU被转走

4月25日,黑客利用以太坊ERC-20智能合约中数据溢出的漏洞,转出天文数字的SMT,导致SMT被狂抛。

4月22日,BEC美蜜遭遇毁灭性攻击。黑客利用上述类似漏洞,通过溢出攻击窃取天量BEC Token,引发市场疯狂抛售,约65亿人民币的BEC市值几乎一瞬归零。

大众把聚光灯打在以太坊、EOS这些公链上,因此任何风吹草动都会引发大众关注。有的ERC-20项目因为漏洞彻底凉了,有的到现在还没有缓过神,而主网即将上线的EOS也曝出安全漏洞,更不要说其他没有名份、没有技术大神加持、没有社区信仰的“三无”项目。

先别忙着FUD

360安全大脑选择EOS主网上线倒计时的节点宣布致命漏洞,众人纷纷猜测:是奔着漏洞悬赏去的,还是为了营销造势?无论出于何种缘由,币圈不出意外地又被消息带跑,陷入新一轮FUD(Fear、Uncertainty、Doubt,即恐惧、疑惑和质疑)。甚至有媒体高呼“史诗级漏洞”,唯恐天下不乱。

BM本人对这种引起市场恐慌的行为表示不齿,并强调“任何引发市场恐慌的BUG报告者将会被取消奖励资格。(见下图)” 此前不久,BM才在推特悬赏一万美元,寻找智能合约中的BUG。

在BM回应“安全漏洞”后,EOS价格重回12美元以上。在整个事件中,EOS价格波动范围在2美元左右。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关文章

  • 亚洲区块链学会会长:用户破2亿 波场TRON成全球最快增速公链

    近日,亚洲区块链学会会长蔡志川博士发表了题为《波场TRON——数字未来之航,领航区块链新时代》的文章指出,随着新时代的来临,区块链技术和数字化经营成为企业家升级的新引擎,孙宇晨和其创办的波场TRON在过去几年里发展迅速,尤其是在2023年,通过持续努力、技术创新和开放合作,波场TRON将继续引领行业

    标签:
    区块链应用
  • 蚂蚁链位列中国BaaS市场第一 核心技术自主可控

    9月4日,国际权威研究机构IDC发布“中国BaaS厂商市场份额,2022”报告。报告显示,蚂蚁集团凭借蚂蚁链以26.6%的市场占有率位居第一,腾讯云、华为云以16.3%、11.4%分列二三位。据了解,这是蚂蚁链连续三年中国BaaS市场第一,据了解,蚂蚁链是国内代表性的区块链厂商,技术完全自主研发。其

    标签:
    区块链技术
  • 护航区块链生态安全,成都链安一直在行动

    2023年7月20日,成都链安创始人&CEO杨霞教授受邀在新一代信息技术安全与WEB3.0安全专题峰会上发表“区块链安全态势与技术研究”主题演讲。成都链安杨霞教授首先介绍了全球区块链安全态势,指明目前全球区块链安全事件层出不穷、居高不下,同时,区块链、虚拟货币也被一些不法分子用来从事非法活动,监管面

    标签:
    区块链技术
  • 美酒链数字酒证,打开酒类收藏新方式

    李先生是一位酒品收藏家,他对白酒的热爱无与伦比,用心收集了许多珍贵的酒品。但是,他的收藏之旅却遭遇到了一次大打击。李先生为了庆祝自己生日,决定品尝自己收藏了20年的白酒。激动之下,他打开珍藏的白酒,只想品味一口历经岁月的美酒。然而,想不到的是,香气扑鼻之际,他发现嘴中的味道与记忆中的完全不同。心情一

    标签:
    区块链应用
  • 成都链安荣登《嘶吼2023网络安全产业图谱》区块链安全榜单

    成都链安上榜《嘶吼2023网络安全产业图谱》2023年7月10日,嘶吼安全产业研究院联合国家网络安全产业园区(通州园)正式发布《嘶吼2023网络安全产业图谱》。成都链安凭借自身技术实力以及在区块链安全行业广泛的品牌影响力,荣登《嘶吼2023网络安全产业图谱》区块链安全赛道榜单。这也是成都链安连续第二

    标签:
    网络安全
  • 工信部公布2022年区块链典型应用案例 江行智能“源网荷储系统”上榜

    近日,工业和信息化部办公厅公布2022年区块链典型应用案例名单,江行智能《基于区块链技术的工业园区“源网荷储一体化”综合能源服务系统》作为标杆案例入选。据了解,本次区块链典型应用案例征集吸引了全国各大省市的优秀区块链项目的纷纷参与。经企业自主申报、地方和央企推荐、专家评审等环节的层层考核,61个具较

    标签:
    区块链技术

编辑推荐