比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > BNB > Info

區塊鏈:360 高調進軍區塊鏈,「史詩級漏洞」還是「史詩級營銷」?

Author:

Time:1900/1/1 0:00:00

5月29日,互聯網公司360霸占了所有區塊鏈媒體的頭條,不僅成功吸引了用戶眼球,市場行情也跟著跌宕起伏了一把。社區認為,這可以看作是360高調宣布入局區塊鏈的里程碑事件。

事件起源于微博賬號「360安全衛士」中午發布的一則消息。消息稱,360公司Vulcan團隊發現了區塊鏈平臺EOS的一系列高危安全漏洞。經驗證,其中部分漏洞可以在EOS節點上遠程執行任意代碼,即可以通過遠程攻擊,直接控制和接管EOS上運行的所有節點。該漏洞的重要性在于,這是在智能合約虛擬機中發現的新型安全漏洞,360團隊稱:「360發現區塊鏈史詩級漏洞。」

不過,巴比特關注到,EOS開發者BM昨天深夜回復:在360官方發布消息前,該漏洞已被修復。

在從消息發出,EOS團隊無法及時回應的幾個小時里,社區對漏洞事實的判斷存在極大不確定性,EOS市值從104億美元縮水至97億美元。

數字房地產交易平臺ALT DRX完成360萬美元種子輪融資:3月22日消息,數字房地產交易平臺 ALT DRX 完成 360 萬美元種子輪融資,包括 160 萬美元股權與 200 萬美元可贖回夾層債務,用于投資房地產資產,參投方涉及印度律師事務所、知名家族辦公室、初創企業創始人以及來自新加坡發展銀行、安永會計師事務所、匯豐銀行、沃爾沃、Salesforce 等未透露姓名的高管等。

ALT DRX 是一家位于印度班加羅爾的初創企業,允許房地產資產所有者將其房地產所有權非物質化,轉換成Token化的可交易數字資產。[2023/3/22 13:19:37]

存在“史詩級漏洞”的EOS有歸零風險嗎?

360官方團隊發布的消息用「史詩級」描述了該漏洞,并稱「足以轟癱整個數字貨幣體系」,「可完全控制虛擬貨幣交易」。

分片區塊鏈平臺Alephium完成360萬美元融資,Alphemy Capital領投:9月10日消息,分片區塊鏈平臺Alephium通過代幣預售完成360萬美元融資,Alphemy Capital領投,White Paper Capital和Archery Blockchain參投。另有很大一部分由個人認籌,76%投資者提供的資金少于5萬美元,超一半認籌者為瑞士居民。Alephium是一個可操作的分片區塊鏈,可為比特幣核心技術提供多功能性、可擴展性和更高的能源效率,以及更好的性能和安全的智能合約。Alephium還專注于可用性和可訪問性,可支持DeFi應用和開放協議。Alephium目前正使用一種稱為“少工作量證明”(Proof of Less Work)的共識機制,將實體工作與代幣經濟學相結合,動態調整挖掘新區塊所需的工作,以減少能源足跡。(Coinspeaker)[2021/9/10 23:14:38]

該事件引發了社區的熱烈討論。慢霧科技聯合創始人余弦談到,360發現的這個漏洞確實很嚴重,本質應該就是:惡意合約->合約虛擬機穿透->控制服務器。同時,他還透露了EOS超級節點攻擊的幾個入口,包括:1.P2P端口;2.RPC端口;3.惡意智能合約;4.服務器與集群等其他缺陷;5.人員安全缺陷。

YFI跌破36000美元關口 日內跌幅為3.69%:歐易OKEx數據顯示,YFI短線下跌,跌破36000美元關口,現報35999.0美元,日內跌幅達到3.69%,行情波動較大,請做好風險控制。[2021/3/13 18:40:52]

所謂「史詩級」漏洞的影響到底有多大?參與EOS超級節點的歐鏈科技告訴巴比特,「EOS不會歸零」,同時,歐鏈科技肯定了360公布此漏洞的態度,并認為這是對EOS甚至未來區塊鏈安全的長久利好。

a)首先漏洞在EOS正式上線前公布,避免了EOS上線后被0day攻擊的可能。可以設想,如果這個漏洞被其他的黑客首先發現或者利用,會對整個項目產生不可挽回的破壞。b)在EOS官方尚未對該漏洞進行恢復前,360并未公布太多該漏洞的細節,也避免了這一漏洞被惡意利用的可能。c)目前360這樣巨大體量的安全公司開始以公益性的方式接入到EOS等公鏈項目,正標志著傳統互聯網的安全技術公司開始重視并介入到區塊鏈領域。這對于未來區塊鏈尤其是公鏈項目的安全會是一個長久的利好。

當前加密貨幣總市值約為3602.08億美元:據金色財經數據顯示,全球加密貨幣總市值約為3602.08億美元。加密貨幣市場中占比排名第一的是BTC,市值約合2187.62億美元,當前市值占比為60.73%;

ETH排名第二,市值約合523.39億美元,當前市值占比為14.53%;

XRP排名第三,市值約合126.35億美元,當前市值占比為3.51%。[2020/9/1]

不過,社區也有部分意見認為,360官方對該漏洞的評價過于嚴重,不乏有借勢炒作之嫌。

比原鏈創始人段新星發布微博評價,

大致看了下,就是一個利用數組越界漏洞可導致內存溢出,獲得超級權限覆蓋掉WASM,填寫新的可執行代碼進去,進行惡意操作。這種漏洞很常見的,怎么就變成史詩級的了。BM第一次是加了Assert判定檢查其實也可以包一個安全函數來操作,我覺得這個漏洞倒不難改。

聲音 | 360安全專家葛健:通過區塊鏈技術結合AI、云計算產生前置性防護:據中國財經網消息,360安全專家葛健表示,最早的網絡安全防護只需要針對異常網站、異常電話、異常短信進行封鎖核攔截。但現在這樣的防護模式已經出現了局限:很多成熟的詐騙鏈條里,不法分子輸出的網站、電話、短信都是可以穿透防火墻的正常信息,但是這一串正常信息背后卻隱藏著陷阱和騙局。這就需要通過區塊鏈技術結合AI、云計算,產生前置性防護,排查位置信息的“動機”。[2018/11/30]

CSDN副總裁孟巖在公開采訪時表示,

該事件體現了360安全團隊的實力,也能幫助全球區塊鏈技術社區審視同質化區塊鏈網絡的固有問題。但360的宣布用詞夸張,公關渲染痕跡嚴重,如果能夠平實一些,細節多一些會更好。

「史詩級」營銷:360是最大贏家?

360在事件中為自己賺足了眼球,下午,360公司董事長兼CEO周鴻祎發布微博稱,360已經做了EOS超級節點安全解決方案,

360安全大腦發現的區塊鏈漏洞,價值超過「百億美金」,如果被非法利用,可以遠程攻擊控制和接管EOS上運行的所有節點,嚴重情況下,EOS乃至整個虛擬貨幣市場都會遭遇滑鐵盧。360從年初開始,已經在區塊鏈安全方面做了很多研究,已經做了幾個區塊鏈安全解決方案,也包括EOS超級節點安全解決方案。

隨后,當天下午,多家區塊鏈相關公司相繼宣布與360達成合作:

歐鏈科技將與360合作,利用360安全大腦,共同打造EOS超級節點安全解決方案,合作內容包括360安全大腦向歐鏈科技提供區塊鏈安全技術,以及提供區塊鏈安全服務等;

EOSLaoMao也宣布與360達成戰略合作,共同成立研發團隊,在網絡安全維護、攻落攻擊預面做努力;

幣安宣布與360達成安全方面深度合作,360將為幣安提供一系列智能合約代碼審計服務和長期安全檢測服務。

同期,360在北京總部召開了有關EOS此次漏洞的媒體溝通會,分析了漏洞細節,對漏洞攻擊進行了現場展示,并表示已經給20多個錢包進行了檢測,發現80%的錢包都存在或多或少的漏洞。在此之前,360已經提交了門羅幣的漏洞,過幾天還會提交以太坊的漏洞。

晚間,據媒體消息,360宣布將依托360安全大腦積累,在物理安全、平臺安全、網絡安全、系統安全、應用安全和數據安全六方面進行防御部署。

360在短短一個下午完成了披露提供EOS超級節點安全解決方案,組織漏洞分析媒體溝通會,以及公告與多家區塊鏈行業企業達成安全方面的合作。此舉被認為是360借勢為進軍區塊鏈做了一場免費又聲勢浩大的「史詩級」營銷。

區塊鏈安全是一個值得深入探討并重視的話題。區塊鏈開發過程中存在bug在所難免,項目團隊應及時自查,發現修補,投資者也無須過度恐慌。同時,借勢營銷應當有度,不應以擾亂市場為代價。

不過,360此番借勢營銷的本質,可以視為傳統互聯網領域有巨大體量的安全技術公司已經正式介入區塊鏈。盡管半個區塊鏈社區都為EOS揪了一把心,但長遠來看,對EOS乃至整個區塊鏈生態建設未嘗不是一件好事。

鏈聞ChainNews:提供每日不可或缺的區塊鏈新聞。

原文作者:萌大大鏈聞編譯:YY版權聲明:文章為作者獨立觀點,不代表鏈聞ChainNews立場。

來源鏈接:www.8btc.com

本文來源于非小號媒體平臺:

鏈聞速遞

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3626835.html

漏洞風險安全

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

英國比特幣黑客鋃鐺入獄,被判10年監禁

Tags:區塊鏈EOSAlephiumEPH區塊鏈幣圈幣種知識大全DEOS價格Kephi Gallery

BNB
OST:俄羅斯加密挖礦公司CryptoUniverse計劃于年中在西伯利亞開設工廠

據福布斯消息,俄羅斯加密挖礦公司CryptoUniverse計劃于2019年年中在西伯利亞開設一家工廠。它不僅提供加密挖礦服務,還將成為人工智能、大數據和物聯網空間運營企業的數據中心.

1900/1/1 0:00:00
DAO:黑客大軍「撞庫」攻擊交易所,是誰泄露了用戶數據?

上周開始,一頭部交易所開始頻繁遭遇撞庫攻擊。「幾十個數據包,都在凌晨開始撞庫,嘗試登錄用戶的賬號。」該交易所安全負責人CC稱.

1900/1/1 0:00:00
比特幣:虛擬貨幣未對香港整體風險造成影響

香港「財經事務及庫務局」(FSTB)于4月30日公布了一份《洗錢及恐怖分子資金籌集風險評估報告》.

1900/1/1 0:00:00
區塊鏈:豐元創投吳軍:區塊鏈可能是大數據安全問題的解決之道

2018中國計算機大會于10月25-27日在杭州國際博覽中心舉辦,Google中日韓文搜索算法的主要設計者、豐元創投創始合伙人吳軍發表了《超級智能時代》的主題演講.

1900/1/1 0:00:00
BIT:活動公告丨幣客BITKER趣味答題活動公告(已結束)

幣客BITKER趣味答題活動公告敬愛的BITKER用戶:BITKER將于北京時間8月10日中午12點開啟幣客BITKER趣味答題活動Cash APP與說唱歌手Megan Thee Stallio.

1900/1/1 0:00:00
BIT:周年慶幣幣交易手續費全免活動開啟

尊敬的幣客用戶: 感謝各位長期以來對BITKER交易所的支持。BITKER周年慶典將于2019年5月16日盛大開啟,屆時BITKER將取消幣幣交易手續費.

1900/1/1 0:00:00
ads