客服QQ:872490018

号外! 刚刚, EOS向360发布3万美金致谢!

刚刚,EOS向360发布3万美金致谢


北京时间6月2日凌晨,EOS1.0正式版发布,同一时间,EOS官方就近期出现的一系列高危漏洞做出回应,向发现漏洞的360公司安全团队公开致谢,对其中3个漏洞分别给出1万美元的赏金,同时表示,欢迎安全社区人员共同努力保证EOS1.0软件安全性的持续提高。


这是EOS官方首次向安全机构发布赏金致谢。


EOS是被称为“区块链3.0”的新型区块链平台,目前其代币市值高达690亿人民币,在全球市值排名第五。目前,EOS还就更多漏洞情况与360进行沟通。


360董事长周鸿祎日前表示,区块链作为这两年新火起来的技术,它遇到的安全威胁属于新威胁。区块链行业,应该与网络安全行业,做到协同开放,共同构建安全生态。


号外! 刚刚, EOS向360发布3万美金致谢!-碳链

号外! 刚刚, EOS向360发布3万美金致谢!-碳链

号外! 刚刚, EOS向360发布3万美金致谢!-碳链

图:360累计获3万美金致谢


20s轰瘫数字货币体系!360发现区块链“灭霸”式攻击


5月29日,360Vulcan(伏尔甘)团队宣布,发现了EOS平台的一系列高危安全漏洞。经验证,其中部分漏洞可以在EOS节点上远程执行任意代码,即可以通过远程攻击,直接控制和接管EOS上运行的所有节点。


29日凌晨,漏洞公布前,360已第一时间将该类漏洞上报EOS官方,并协助其修复安全隐患。


由于区块链网络去中心化的计算特点。一个区块链节点实现上的安全漏洞,可能引发成千上万的节点遭到攻击。甚至,在传统软件漏洞领域被认为相对危害较小的拒绝服务漏洞,在区块链网络中则可能引发整个网络瘫痪的风暴攻击,对整个数字货币系统造成巨大冲击。


号外! 刚刚, EOS向360发布3万美金致谢!-碳链

360曝光的EOS漏洞,如果被人利用,可以控制EOS网络里面的每一个节点、每一个服务器,不仅仅是接管网络里面的虚拟货币、各种交易和应用,也可以接管节点里面所有参与的服务器。可以说,如果有人做一个恶意的智能合约,就能够把里面所有的数字货币直接拿走。


EOS漏洞的攻击可以以秒级的速度在多个节点和超级节点之间传播,从控制节点到生成新块继续传播是连续的、链式的爆炸动作,很可能20秒就接管了所有的节点,完成了操作。


想象一下,当攻击者已经拿到整个EOS网络里至高无上的权限,就相当于灭霸把六颗宇宙原石都凑齐了,在宇宙中可以瞬息万变,为所欲为的。对于区块链网络来说,不会有比这个更严重的漏洞了。


安全大脑:“守护者”对抗“野蛮人”


360此次发现EOS的重大漏洞,是基于360安全大脑体系。


360安全大脑是360多年技术积累的结晶。360安全大脑的网络安全空间大数据,现在是全球规模最大的。也因为有这些大数据和数据中心,360安全大脑的态势感知、智能查杀、攻防与溯源,包括应急响应上,现在在全球都非常具备竞争力。


事实上,360早已关注人工智能和区块链,他们的共同点是无论是AI的算法,还是区块链的算法,都是通过写代码实现的,而代码是人写的,肯定会有漏洞的。


开源软件中,每千行平均就有6-8个安全漏洞。


全球正在进入一个大安全时代,因为云计算、大数据、人工智能还有物联网这些新技术的发展,网络安全已然不是最初的信息安全,而是从个人的信息安全、金融安全、家庭安全、出行安全,到企业安全,再到社会的公共安全,再到国家的信息基础设施安全、政治安全、军事安全。


周鸿祎此前亦表示,在大安全新时代,希望能够继续发挥360安全守护者这个作用。区块链应用以后有可能深入生活、生产的多个方面,360作为国内最大的安全公司,当然希望充当一个“守护者”的角色,为区块链应用保驾护航。


奖金多少无所谓?这群黑客上亿人民币都不要!


价值百亿美金的漏洞,奖金只有3万美金,是不是少了点?但对于安全研究者来说,他们对于漏洞经济价值的态度是:不感兴趣!


今年年初,谷歌、微软、苹果等巨头公布了2017年漏洞致谢榜,根据国外漏洞军火商 ZERODIUM
发布的2017年漏洞“牌价”表来看,安全研究者2017年给互联网三巨头报告的漏洞,放在黑市上,价值最低也有2000万美元,折合人民币上亿!一个Chrome漏洞价格最高在15万美元左右,iOS漏洞的价格最高竟然可达150万美元。


但在安全从业者眼里,把漏洞提交厂商修复来保护用户安全,远比卖给网络军火商进行恶意攻击更有价值,尽管这些漏洞大多只能获得厂商免费的感谢。谷歌和微软也为部分漏洞设立了奖金鼓励,但价格和黑市上的差距却天壤之别!


近几年,360蝉联漏洞报告榜单首位。2016年,向各大厂商提交408枚漏洞,创世界纪录排名榜首;2017年全年,360提交的漏洞增至519枚,再次刷新纪录。


这些漏洞能换取的利益,远远不如让产品变得更安全,或者得到致谢来得有意义。

号外! 刚刚, EOS向360发布3万美金致谢!-碳链

号外! 刚刚, EOS向360发布3万美金致谢!-碳链

合作 | 约稿 | 加入团队(实习/全职):

杨达豪(微信号:yangdh007)

*文章为作者独立观点,不代表碳链立场
本文由 陀螺财经 授权 碳链 发表,并经碳链编辑。转载此文章须经作者同意,并请附上出处(碳链)及本页链接。原文链接http://www.itanlian.com/chainnews/1692.html
发表评论
坐等沙发
相关文章
育碧首款区块链游戏真的来了吗?
育碧首款区块链游戏真的来了吗?
慢雾:伪 Electrum 鱼叉钓鱼攻击分析
慢雾:伪 Electrum 鱼叉钓鱼攻击分析
即将主网上线,Filecoin值得期待吗? | 一周问答热议
即将主网上线,Filecoin值得期待吗? | …
Akamai 重磅推出 Web 前端安全保护利器 PIM,慢雾协助测试
Akamai 重磅推出 Web 前端安全保护利器 …
陀螺产业区块链第二季 | 零售卡券的区块链解决方案
陀螺产业区块链第二季 | 零售卡券的区块…
两会热议区块链,这些提案你要知道!
两会热议区块链,这些提案你要知道!
陀螺财经
tuoluocaijing 作者
我还没有学会写个人说明!
  • 文章

    562

  • 评论

    0

广告赞助