- Вернуться к меню
- Вернуться к менюЦены
- Вернуться к менюИсследовать
- Вернуться к менюКонсенсус
- Вернуться к менюПартнерский материал
- Вернуться к меню
- Вернуться к меню
- Вернуться к менюВебинары и Мероприятия
EOS вынуждена закрыть «эпические» лазейки в системе безопасности перед запуском
Блокчейн-платформа EOS сообщает, что серьезные уязвимости, о которых сообщила компания по интернет-безопасности всего за несколько дней до запуска ее основной сети, были устранены.
Обновлять (31 мая, 07:47 UTC): EOS опубликовала твит, подтверждающий, что она исправила «большинство» обнаруженных ошибок и «усердно работает» над оставшимися. Ожидается, что запуск основной сети будет проходить по графику. См. постздесь.
Qihoo 360, китайская компания, занимающаяся интернет-безопасностью, сообщила, что уведомила блокчейн-проект EOS о «серии серьезных уязвимостей», обнаруженных на его платформе.
Фирма заявила во вторник:отчет что лазейки, найденные в платформе EOS , могут сделать узлы сети уязвимыми для злоумышленников, что даст им возможность удаленно выполнять код и получить «полный контроль» над транзакциями. Фирма утверждает, что такая атака может потенциально «уничтожить» всю Криптовалюта сеть.
Qihoo 360 продолжил объяснять, что злоумышленники смогут атаковать сеть, создавая и публикуя смарт-контракты, содержащие вредоносный код, в основной сети EOS и заставляя суперузлы EOS упаковывать их в новые блоки.
Впоследствии код повлияет на все узлы сети, включая узлы Криптовалюта кошельков и бирж, что позволит злоумышленникам получить контроль над закрытыми ключами Криптовалюта транзакций.
Хотя EOS пока не сделала публичных комментариев по этому вопросу, Qihoo 360 сказал в другом обновлении блога говорится, что ведущий разработчик проекта Дэниел Лаример был уведомлен о проблемах и что с тех пор он заявил, что уязвимости, обозначенные как номер проблемы3498на Github – исправлено.
«Если какое-либо из этих утверждений сработает в релизе, оно T должно пройти, а должно выдать исключение. Разрешение коду продолжать работать в релизе является потенциальной уязвимостью безопасности и, скорее всего, приведет к сбоям в других местах», — написал Лаример на странице Github.
Тем временем Лаример сегодня обратился за дополнительной внешней помощью для выявления критических ошибок в системе, поскольку запуск основной сети проекта состоится всего через несколько дней, написав в Твиттере:
Help us find critical bugs in #EOSIO before our 1.0 release. $10K for every unique bug that can cause a crash, privilege escalation, or non-deterministic behavior in smart contracts. Offer subject to change, ID required, validity decided at the sole discretion of Block One.
— Daniel Larimer (@bytemaster7) May 28, 2018
После публикации отчета цены EOS упали на целых 11 процентов, с дневного максимума в $12,37 до самого низкого уровня в $10,93. На момент публикации EOS немного поднялся до $11,22. Данные из CoinMarketCapтакже показывает, что объем торгов пятой по величине рыночной капитализации Криптовалюта в мире за последние 24 часа составил почти 1,5 миллиарда долларов.
Взлом сейфаизображение через Shutterstock
Wolfie Zhao
Член редакционной группы CoinDesk с июня 2017 года, Вулфи сейчас сосредоточен на написании бизнес-историй, связанных с блокчейном и Криптовалюта. Twitter: @wolfiezhao. Электронная почта: wolfie@ CoinDesk.com. Телеграмма: wolfiezhao
