近来区块链的圈子中很热闹,5月29日,来自360公司的Vulcan(伏尔甘)团队向媒体公布
,其发现了区块链平台EOS的一系列高危安全漏洞,并表示部分漏洞可以在EOS节点上远程执行任意代码,
即可以通过远程攻击,直接控制和接管EOS上运行的所有节点。
那么,这个漏洞究竟严重在哪里?其他的区块链平台是否也将会出现类似的严重漏洞?
如果被非法利用,可以远程攻击控制和接管EOS上运行的所有节点,
严重情况下,EOS乃至整个虚拟货币市场都会遭遇滑铁卢。
由于区块链网络去中心化的计算特点,一个区块链节点实现上的安全漏洞,可能引发成千上万的节点遭到攻击。
甚至,在传统软件漏洞领域被认为相对危害较小的拒绝服务漏洞,
在区块链网络中则可能引发整个网络瘫痪的风暴攻击,
对整个数字货币系统造成巨大冲击。
这就意味着,360曝光的EOS漏洞如果被人利用,可以控制EOS网络里面的每一个节点、
每一个服务器,不仅仅是接管网络里面的虚拟货币、各种交易和应用,也可以接管节点里面所有参与的服务器。
可以说,如果有人做一个恶意的智能合约,就能够把里面所有的数字货币直接拿走。
EOS漏洞的攻击可以以秒级的速度在多个节点和超级节点之间传播,从控制节点到生成新块继续传播是连续的、
链式的爆炸动作,很可能20秒就接管了所有的节点,完成了操作。
想象一下,当攻击者已经拿到整个EOS网络里至高无上的权限,
就相当于灭霸把六颗宇宙原石都凑齐了,在宇宙中可以瞬息万变,为所欲为的。
对于区块链网络来说,不会有比这个更严重的漏洞了。
对于这个问题,360表示,可能会造成严重损失的优先级漏洞其实修复起来并不复杂,很快就可以修复好,
除了EOS,其他数字货币是否也存在各种漏洞?
此前,360已经发现和揭露了多个针对数字货币节点、钱包、矿池和智能合约的严重安全漏洞,
以加密钱包为例,他们认为市面上八成都存在问题。而今日所发现的漏洞也并非是EOS独有的,
目前基本所有的区块链智能合约如以太坊可能都会面临此类问题。
也就是说,这类型的安全问题不仅仅影响EOS,也可能影响其他类型的区块链平台与虚拟货币应用。
他们此次报告这个漏洞,主要是想引起区块链业界和安全同行在这类问题的安全性上更多的重视和关注。
据了解360早已关注人工智能和区块链,他们的共同点是无论是AI的算法,还是区块链的算法,
都是通过写代码实现的,而代码是人写的,肯定会有漏洞。
区块链应用以后有可能深入生活、生产的多个方面,360作为国内最大的安全公司,
当然希望充当一个“守护者”的角色,为区块链应用保驾护航。