当前位置:首页 > 房产信息

360区块链 360发现区块链“灭霸”式攻击 EOS向360发布3万美金致谢

北京时间6月2日凌晨,正式版EOS1.0发布。同时,这位EOS官员回应了最近出现的一系列高风险漏洞,公开感谢360公司安全团队发现漏洞,并对其中三人给予了1万美元的奖励。同时,他表示,欢迎安全界人士共同努力,确保EOS1.0软件安全的持续改进。

360累计获3万美金致谢

这是EOS第一次正式向安全机构发放奖励。

EOS是一个新的区块链平台,叫做“区块链3.0”。目前,其代币市值高达690亿元人民币,在全球市值排名第五。目前EOS也和360沟通关于更多漏洞的问题。

360董事长周近日表示,作为近两年的新技术,对其安全构成新的威胁。区块链行业应与网络安全行业合作,共同开拓和构建安全生态。

20s轰瘫数字货币体系!360发现区块链“灭霸”式攻击

5月29日,360Vulcan团队宣布在EOS平台上发现了一系列高风险安全漏洞。验证了一些漏洞可以在EOS节点上远程执行任意代码,即EOS上运行的所有节点都可以被远程攻击直接控制和接管。29日凌晨,在漏洞公布之前,360已经首次向EOS官方报告了此类漏洞,并协助其修复安全隐患。

由于区块链网络的分散计算特性。区块链节点实现中的安全漏洞可能会导致数千个节点受到攻击。即使是传统软件漏洞领域被认为危害相对较小的拒绝服务漏洞,也有可能在区块链网络引发全网瘫痪的风暴攻击,对整个数字现金系统产生巨大影响。

360暴露的EOS漏洞,如果被利用,可以控制EOS网络中的每个节点和每个服务器,不仅接管网络中的虚拟货币、各种交易和应用,还接管节点中所有参与的服务器。可以说,如果有人恶意智能签约,可以直接拿走所有的数字现金。

EOS漏洞的攻击可以以秒的速度在多个节点和超级节点之间传播。从控制节点到生成新的块是一个连续的、链式的爆炸动作,有可能接管所有节点,在20秒内完成操作。

试想一下,当攻击者在整个EOS网络中获得了至高无上的权威,就相当于灭霸收集了全部六块宇宙石,可以在宇宙中迅速变化,为所欲为。对于区块链网络来说,没有比这更严重的漏洞了。

安全大脑“守护者”对抗“野蛮人”

360这次发现了EOS的一个重大漏洞,基于360安全脑系统。

360安全脑是360多年积累的技术结晶。360安全大脑的网络安全空大数据现在是世界上最大的。因为有了这些大数据和数据中心,360安全脑现在在态势感知、智能杀伤、攻防和可追溯性,包括应急响应等方面都非常有竞争力。

事实上,360已经关注了人工智能和区块链。他们的共同点是AI算法和区块链算法都是写代码实现的,代码都是人写的,肯定会有漏洞。

在开源软件中,平均每千行有6-8个安全漏洞。

世界正在进入一个大安全时代。随着云计算、大数据、人工智能、物联网等新技术的发展,网络安全已经不再是最初的信息安全,而是从个人信息安全、金融安全、家庭安全、旅行安全、企业安全、社会公共安全、国家信息基础设施安全、政治安全、军事安全等方面入手。

周此前也表示,在大安新时代,他希望继续扮演360安全卫士的角色。应用区块链后,有可能深入生活和生产的许多方面。作为中国最大的安全公司,360当然希望充当“监护人”来保护区块链的应用。

奖金多少不重要。这群黑客不要几个亿人民币!

一个价值数百亿美元的漏洞,奖金只有3万美元,是不是少了点?但是对于安全研究人员来说,他们对漏洞的经济价值不感兴趣!

今年年初,谷歌、微软、苹果等巨头公布了2017年漏洞感谢清单。根据国外漏洞军火商ZERODIUM发布的2017漏洞“标价”,2017年安全研究人员向互联网巨头报告的漏洞被放在黑市上,最低价值2000万美元,折合人民币上亿!Chrome漏洞的最高价格约为15万美元,iOS漏洞的最高价格可达150万美元。

但在安全从业者眼中,将漏洞提交给厂商修复以保护用户安全远比卖给网络军火商恶意攻击更有价值,虽然这些漏洞大多只能得到厂商的免费感谢。谷歌和微软也针对一些漏洞设置了奖金激励,但是价格和黑市的差距很大!

近年来,360在漏洞报告列表中排名第一。2016年,向各大厂商提交408个漏洞,排名世界第一;2017年,360提交的漏洞数量增加到519个,再次创下新纪录。这些漏洞可以交换的好处远不如让产品更安全或获得感谢有意义。

1.《360区块链 360发现区块链“灭霸”式攻击 EOS向360发布3万美金致谢》援引自互联网,旨在传递更多网络信息知识,仅代表作者本人观点,与本网站无关,侵删请联系页脚下方联系方式。

2.《360区块链 360发现区块链“灭霸”式攻击 EOS向360发布3万美金致谢》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。

3.文章转载时请保留本站内容来源地址,https://www.lu-xu.com/fangchan/811528.html

上一篇

王维画 《着色山水图》是王维画的吗?为何说有道理却也没道理?

下一篇

升级ios10 ios10怎么升级到ios12正式版?ios10升级ios12正式版的教

李晓红院士 中国工程院迎最年轻院长 李晓红院士系矿山安全技术专家

李晓红院士 中国工程院迎最年轻院长 李晓红院士系矿山安全技术专家

中国工程院第14届院士大会今天在北京闭幕。59岁的煤矿安全技术专家李小虹院士当选为新主席。李小虹此前曾担任中国工程院党组书记。新华社资料图中国工程院成立于1994年,是中国工程科技领域最高荣誉和咨询性学术机构。李小虹是继朱光亚、宋健、许匡迪、周济之后中国工程院第五任...

360安全大脑 360“安全大脑” AI与安全技术的完美结合

360安全大脑 360“安全大脑” AI与安全技术的完美结合

互联网已经进入万物互联的时代,我们周围的一切都与互联网相连。随着智能时代的到来,我们的经济、社会、生产和生活越来越多地在互联网上运行,越来越依赖智能技术。网络之间的攻击空会渗透到虚拟空之间,直接映射到物理世界的安全。比如随着智能车的普及,《速度与激情8》中的劫车事件...

德青源鸡蛋 走进德青源生态农场 见证安全好鸡蛋

  • 德青源鸡蛋 走进德青源生态农场 见证安全好鸡蛋
  • 德青源鸡蛋 走进德青源生态农场 见证安全好鸡蛋
  • 德青源鸡蛋 走进德青源生态农场 见证安全好鸡蛋

twitter账号密码大全 Twitter自曝安全漏洞 谁来保护用户的个人隐私?

据外媒5月3日报道,美国Twitter Inc .向3.3亿用户发出账户安全警告,称Twitter系统存在漏洞,导致用户账户密码泄露,建议用户更换密码。据报道,Twitter一直采用行业标准的哈希函数bcrypt,可以将用户账户的真实密码转换成随机数和字母。这样,系...

北京上岛咖啡 北京上岛咖啡、德克士及多家“网红”自制饮品店被查处:存食品安全隐患

近日,北京市食品药品监督管理局对夏季自制饮料热销展开专项检查。截至目前,已检查景区展览、“网红”店等1700多家门店,责令132家经营者限期整改,79户被当场处罚或立案调查。 据悉,北京市食品药品监督管理局于2018年4月底启动全市夏季食品安全专项整治。第一轮重点是...

国家安全部副部长 董经纬已出任国家安全部副部长

国家安全部副部长 董经纬已出任国家安全部副部长

据公安部网站消息,中共中央政治局委员、中央政法委书记郭生坤25日在俄罗斯出席第九届安全事务高级代表国际会议并发表主旨演讲。中央政法委书记陈宜欣、驻俄大使李辉、国家安全反恐专员程国平、公安部副部长石军、国家安全部副部长董经纬等参加了会见。据报道,原河北省国家安全部部长...

居民楼假山包裹 居民楼假山包裹 高达14层楼是否存在安全隐患?

据中国好声音《新闻之夜》报道,近日,多家网络媒体报道称,上海长寿路一幢临街居民楼,混搭了一座14层楼高的假山。至于这座假山的来历,市面上流传的版本很多。有人说是需要注意风水。有人说房子建成后,地基下沉,开发商为了加固楼梯,建了假山。根据图片和文字,假山里的房子里住着...

共享单车漏洞解锁 小学生破解小黄车 5秒获得共享单车密码竟受称赞?

越来越多的共享单车给市民带来了便利,随之而来的还有破坏单车、锁车自用等不文明现象。如果有偏差,一定要改正。有这样一群人,自称“猎人”、“侠客”,默默维护共享单车的宁静与正义。自称“猎人”、“侠士”,默默维护着共享单车这片“江湖”的宁静与正义猎人中有一对“神雕侠侣”在...