360は仮想通貨取引を完全に制御できる重大なブロックチェーンの脆弱性を発見した

360は仮想通貨取引を完全に制御できる重大なブロックチェーンの脆弱性を発見した

最近、360社のVulcanチームは、ブロックチェーンプラットフォームEOSに一連の高リスクのセキュリティ脆弱性を発見しました。これらの脆弱性のいくつかは、EOS ノード上で任意のコードをリモートで実行できることが確認されています。つまり、EOS 上で実行されているすべてのノードがリモート攻撃によって直接制御され、乗っ取られる可能性があります。

360は29日の早朝、この脆弱性をEOSの担当者にできるだけ早く報告し、セキュリティリスクの修正に協力した。 EOS ネットワークの担当者は、これらの問題が解決されるまで EOS ネットワークは正式に開始されないと述べました。


デジタルシステムを破壊する可能性のあるブロックチェーンの脆弱性

 

従来のソフトウェアの脆弱性が悪用されてサイバー攻撃が開始され、データやプライバシーが漏洩し、実生活に影響を及ぼす可能性もあります。デジタル通貨自体は金融システムであり、デジタル通貨とブロックチェーン ネットワークのセキュリティ上の脆弱性は、より深刻で直接的な影響を及ぼすことがよくあります。

ブロックチェーン ネットワークの分散コンピューティング特性によるものです。ブロックチェーン ノードの実装におけるセキュリティ上の脆弱性により、数千のノードが攻撃される可能性があります。従来のソフトウェアの脆弱性の分野では比較的害が少ないと考えられているサービス拒否の脆弱性でさえ、ブロックチェーン ネットワーク全体を麻痺させるストーム攻撃を引き起こし、デジタル通貨システム全体に甚大な影響を及ぼす可能性があります。

EOSスーパーノード攻撃:仮想通貨取引が完全に制御される

攻撃では、攻撃者は悪意のあるコードを含むスマート コントラクトを構築して公開します。 EOS スーパーノードはこの悪意のある契約を実行し、その中のセキュリティ脆弱性を引き起こします。次に、攻撃者はスーパーノードを使用して悪意のある契約を新しいブロックにパッケージ化し、ネットワーク内のすべてのフルノード(代替スーパーノード、取引所の入出金ノード、デジタル通貨ウォレットサーバーノードなど)をリモートで制御します。

攻撃者はノードシステムを完全に制御できるため、EOSスーパーノードのキーを盗んだり、EOSネットワークの仮想通貨取引を制御したり、取引所のデジタル通貨、ウォレットに保存されているユーザーキー、主要なユーザー情報、プライバシーデータなど、EOSネットワーク参加ノードシステム内のその他の財務データやプライバシーデータを入手したりするなど、やりたいことを何でも行うことができます。

さらに、攻撃者は EOS ネットワーク内のノードをボットネットのメンバーに変え、ネットワーク攻撃を開始したり、無料の「マイナー」になって他のデジタル通貨を採掘したりすることもできます。

ブロックチェーンネットワークのセキュリティリスクには早急な対応が必要

  EOS は、「ブロックチェーン 3.0」として知られる新しいブロックチェーン プラットフォームです。トークンの市場価値は現在690億元に達し、時価総額では世界第5位となっている。

ブロックチェーンネットワークとデジタル通貨システムでは、ノード、ウォレット、マイニングプール、取引所、スマートコントラクトなどに多くの攻撃対象領域が存在します。360セキュリティチームはこれまでに、デジタル通貨ノード、ウォレット、マイニングプール、スマートコントラクトに複数の重大なセキュリティ脆弱性を発見し、暴露してきました。

360 セキュリティ チームが EOS プラットフォームのスマート コントラクト仮想マシンで発見した一連の新たなセキュリティ脆弱性は、前例のないセキュリティ リスクです。これまでセキュリティ研究者がこのような問題を発見したことはありません。この種のセキュリティ問題は EOS に影響を及ぼすだけでなく、他の種類のブロックチェーン プラットフォームや仮想通貨アプリケーションにも影響を及ぼす可能性があります。

360は、今回の脆弱性の発見と公開を通じて、ブロックチェーン業界とセキュリティ関係者がこうした問題のセキュリティにさらなる注目と関心を払い、共同でブロックチェーンネットワークのセキュリティを強化することを期待していると述べた。


<<:  NEWGからBTCへの交換の新機能が正式に発表されました!デジタルゴールドは価値の急上昇をもたらすかもしれません!

>>:  オーストリアの金融規制当局がクラウドマイニングプラットフォームを停止

推薦する

ウォール街の企業7社が最新のブロックチェーン技術のテストを完了し、実用化に一歩近づきました!

2016年4月7日、ウォール街の7社が、ブロックチェーン技術を使用してクレジット・デフォルト・スワ...

ビットコインの価格統合はいつまで続くのでしょうか?

ビットコインの価格は、11月19日に初めて9万ドルの水準を突破して以来、91,500ドルから106,...

成都市民のコンピュータファイルがビットコインウイルスに乗っ取られ、身代金は3ビットコイン

すべてのファイルは暗号化されており、解読することはできません。ウイルス対策の専門家: Bitcoin...

ビットコインとETHの相関関係は高まっているが、その違いは隠れている

暗号通貨市場のセンチメントが依然として強気であるにもかかわらず、ビットコインの価格が下落した。イーサ...

ジハン・ウーがBitcoin.comのCEOとマイニングと業界の成長について語る

仮想経済は危機的な状況に近づいている World Digital Mining Summit (WD...

「ビットコイン半減期」のGoogle検索トレンドが過去最高となり、ビットコインの価格が上昇すると言われているのはなぜですか?

今年最も重要な暗号通貨イベントの 1 つである、2020 年のビットコイン ブロック報酬の半減期が急...

イーサリアムがハードフォークするとき、私たちは何を本当に気にするべきでしょうか?

Ethereum PoS アップグレード日が近づくにつれ、コミュニティ内の複数のチームが、Ethe...

米司法省は刑期を3年に延長する予定だ。趙長鵬の161通の支援書簡が公開される

昨年の米国との巨額和解に続き、趙長鵬(以下、「CZ」と略)が再び論争の中心となっている。最高43億ド...

別のマイニングプールが立ち上げられましたか? BUサポート率は20%に到達

最近、ビットコイン愛好家のcnLedgerが自身のTwitterで、CANO​​Eと呼ばれるマイニン...

分析: 週末にビットコインが 1 万ドル以上に急騰した原因は何ですか?

出典: コインテレグラフ2019年12月18日以来、わずか3か月足らずでビットコイン(BTC)の価格...

アブハジア大統領、大規模な暗号通貨マイニングファームを建設へ

部分的に承認されているアブハジア共和国は、大規模な仮想通貨マイニングファームの建設を計画していると、...

暗号通貨市場は危機に直面しているのでしょうか?データからわかること

テキスト |ネイカンジュンビットコインはここ数ヶ月、通常よりもさらに大きな変動を経験しています。特に...

ルバン水冷小型コンテナ

水冷式マイニング ボックスはさまざまなマイニング シナリオに適しており、大規模なマイニング ファーム...

BitMEX 調査レポート丨ASIC 戦争: マイニング マシン メーカー上位 5 社の概要

出典: BitMEX リサーチ インスティテュート翻訳者: Apatheticco概要: この論文で...

データ:ビットコインの個人投資家の数は過去5年間で着実に増加し、クジラの数は減少し、分散化は増加し続け、採用は増加しました。

過去 3 年間で、10 BTC 未満のアドレスの数が大幅に増加しており、ビットコインの分散化と採用が...