Logo
Поделиться этой статьей

EOS вынуждена закрыть «эпические» лазейки в системе безопасности перед запуском

Блокчейн-платформа EOS сообщает, что серьезные уязвимости, о которых сообщила компания по интернет-безопасности всего за несколько дней до запуска ее основной сети, были устранены.

Обновлять (31 мая, 07:47 UTC): EOS опубликовала твит, подтверждающий, что она исправила «большинство» обнаруженных ошибок и «усердно работает» над оставшимися. Ожидается, что запуск основной сети будет проходить по графику. См. постздесь.

Qihoo 360, китайская компания, занимающаяся интернет-безопасностью, сообщила, что уведомила блокчейн-проект EOS о «серии серьезных уязвимостей», обнаруженных на его платформе.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку Crypto for Advisors сегодня. Просмотреть все рассылки

Фирма заявила во вторник:отчет что лазейки, найденные в платформе EOS , могут сделать узлы сети уязвимыми для злоумышленников, что даст им возможность удаленно выполнять код и получить «полный контроль» над транзакциями. Фирма утверждает, что такая атака может потенциально «уничтожить» всю Криптовалюта сеть.

Qihoo 360 продолжил объяснять, что злоумышленники смогут атаковать сеть, создавая и публикуя смарт-контракты, содержащие вредоносный код, в основной сети EOS и заставляя суперузлы EOS упаковывать их в новые блоки.

Впоследствии код повлияет на все узлы сети, включая узлы Криптовалюта кошельков и бирж, что позволит злоумышленникам получить контроль над закрытыми ключами Криптовалюта транзакций.

Хотя EOS пока не сделала публичных комментариев по этому вопросу, Qihoo 360 сказал в другом обновлении блога говорится, что ведущий разработчик проекта Дэниел Лаример был уведомлен о проблемах и что с тех пор он заявил, что уязвимости, обозначенные как номер проблемы3498на Github – исправлено.

«Если какое-либо из этих утверждений сработает в релизе, оно T должно пройти, а должно выдать исключение. Разрешение коду продолжать работать в релизе является потенциальной уязвимостью безопасности и, скорее всего, приведет к сбоям в других местах», — написал Лаример на странице Github.

Тем временем Лаример сегодня обратился за дополнительной внешней помощью для выявления критических ошибок в системе, поскольку запуск основной сети проекта состоится всего через несколько дней, написав в Твиттере:

После публикации отчета цены EOS упали на целых 11 процентов, с дневного максимума в $12,37 до самого низкого уровня в $10,93. На момент публикации EOS немного поднялся до $11,22. Данные из CoinMarketCapтакже показывает, что объем торгов пятой по величине рыночной капитализации Криптовалюта в мире за последние 24 часа составил почти 1,5 миллиарда долларов.

Взлом сейфаизображение через Shutterstock

Wolfie Zhao

Член редакционной группы CoinDesk с июня 2017 года, Вулфи сейчас сосредоточен на написании бизнес-историй, связанных с блокчейном и Криптовалюта. Twitter: @wolfiezhao. Электронная почта: wolfie@ CoinDesk.com. Телеграмма: wolfiezhao

Picture of CoinDesk author Wolfie Zhao