直击|360称发现区块链平台多项漏洞:可操纵免费挖币

直击|360称发现区块链平台多项漏洞:可操纵免费挖币
2018年05月29日 14:29 新浪科技

  新浪科技讯 5月29日下午消息,360公司宣布发现区块链平台多项高危安全漏洞。经验证,其中部分漏洞可以在平台EOS节点上远程执行任意代码,完全控制虚拟货币交易,并发动网络攻击或变成免费“矿工”,挖取其他数字货币。

  360方面称,传统软件领域的漏洞可能被利用来发起网络攻击,造成数据、隐私的泄露甚至实际生活的影响。而数字货币本身是一套金融体系,在数字货币和区块链网络中的安全漏洞,往往会有更严重、更直接的影响。

  360相关负责人指出,由于区块链网络去中心化的计算特点,一个区块链节点实现上的安全漏洞,可能引发成千上万的节点遭到攻击。甚至,在传统软件漏洞领域被认为相对危害较小的拒绝服务漏洞,在区块链网络中则可能引发整个网络瘫痪的风暴攻击,对整个数字货币系统造成巨大冲击。

  “这次由于已经完全控制了节点的系统,攻击者可以为所欲为,如窃取EOS超级节点的密钥,控制EOS网络的虚拟货币交易;获取EOS网络参与节点系统中的其他金融和隐私数据,例如交易所中的数字货币、保存在钱包中的用户密钥、关键的用户资料和隐私数据等等”,360方面称,这些漏洞出现在区块链平台EOS上,目前已上报官方。对方称在修复漏洞前,不会将EOS网络正式上线。

  据悉,EOS平台被称为“区块链3.0”的新型区块链平台,目前其代币市值高达690亿人民币,在全球市值排名第五。(韩大鹏)

新浪科技公众号
新浪科技公众号

“掌”握科技鲜闻 (微信搜索techsina或扫描左侧二维码关注)

创事记

科学探索

苹果汇

众测

来电聊

专题

官方微博

新浪科技 新浪数码 新浪手机 科学探索 苹果汇 新浪众测

公众号

新浪科技

新浪科技为你带来最新鲜的科技资讯

苹果汇

苹果汇为你带来最新鲜的苹果产品新闻

新浪众测

新酷产品第一时间免费试玩

新浪探索

提供最新的科学家新闻,精彩的震撼图片