360は仮想通貨取引を完全に制御できる重大なブロックチェーンの脆弱性を発見した

360は仮想通貨取引を完全に制御できる重大なブロックチェーンの脆弱性を発見した

最近、360社のVulcanチームは、ブロックチェーンプラットフォームEOSに一連の高リスクのセキュリティ脆弱性を発見しました。これらの脆弱性のいくつかは、EOS ノード上で任意のコードをリモートで実行できることが確認されています。つまり、EOS 上で実行されているすべてのノードがリモート攻撃によって直接制御され、乗っ取られる可能性があります。

360は29日の早朝、この脆弱性をEOSの担当者にできるだけ早く報告し、セキュリティリスクの修正に協力した。 EOS ネットワークの担当者は、これらの問題が解決されるまで EOS ネットワークは正式に開始されないと述べました。


デジタルシステムを破壊する可能性のあるブロックチェーンの脆弱性

 

従来のソフトウェアの脆弱性が悪用されてサイバー攻撃が開始され、データやプライバシーが漏洩し、実生活に影響を及ぼす可能性もあります。デジタル通貨自体は金融システムであり、デジタル通貨とブロックチェーン ネットワークのセキュリティ上の脆弱性は、より深刻で直接的な影響を及ぼすことがよくあります。

ブロックチェーン ネットワークの分散コンピューティング特性によるものです。ブロックチェーン ノードの実装におけるセキュリティ上の脆弱性により、数千のノードが攻撃される可能性があります。従来のソフトウェアの脆弱性の分野では比較的害が少ないと考えられているサービス拒否の脆弱性でさえ、ブロックチェーン ネットワーク全体を麻痺させるストーム攻撃を引き起こし、デジタル通貨システム全体に甚大な影響を及ぼす可能性があります。

EOSスーパーノード攻撃:仮想通貨取引が完全に制御される

攻撃では、攻撃者は悪意のあるコードを含むスマート コントラクトを構築して公開します。 EOS スーパーノードはこの悪意のある契約を実行し、その中のセキュリティ脆弱性を引き起こします。次に、攻撃者はスーパーノードを使用して悪意のある契約を新しいブロックにパッケージ化し、ネットワーク内のすべてのフルノード(代替スーパーノード、取引所の入出金ノード、デジタル通貨ウォレットサーバーノードなど)をリモートで制御します。

攻撃者はノードシステムを完全に制御できるため、EOSスーパーノードのキーを盗んだり、EOSネットワークの仮想通貨取引を制御したり、取引所のデジタル通貨、ウォレットに保存されているユーザーキー、主要なユーザー情報、プライバシーデータなど、EOSネットワーク参加ノードシステム内のその他の財務データやプライバシーデータを入手したりするなど、やりたいことを何でも行うことができます。

さらに、攻撃者は EOS ネットワーク内のノードをボットネットのメンバーに変え、ネットワーク攻撃を開始したり、無料の「マイナー」になって他のデジタル通貨を採掘したりすることもできます。

ブロックチェーンネットワークのセキュリティリスクには早急な対応が必要

  EOS は、「ブロックチェーン 3.0」として知られる新しいブロックチェーン プラットフォームです。トークンの市場価値は現在690億元に達し、時価総額では世界第5位となっている。

ブロックチェーンネットワークとデジタル通貨システムでは、ノード、ウォレット、マイニングプール、取引所、スマートコントラクトなどに多くの攻撃対象領域が存在します。360セキュリティチームはこれまでに、デジタル通貨ノード、ウォレット、マイニングプール、スマートコントラクトに複数の重大なセキュリティ脆弱性を発見し、暴露してきました。

360 セキュリティ チームが EOS プラットフォームのスマート コントラクト仮想マシンで発見した一連の新たなセキュリティ脆弱性は、前例のないセキュリティ リスクです。これまでセキュリティ研究者がこのような問題を発見したことはありません。この種のセキュリティ問題は EOS に影響を及ぼすだけでなく、他の種類のブロックチェーン プラットフォームや仮想通貨アプリケーションにも影響を及ぼす可能性があります。

360は、今回の脆弱性の発見と公開を通じて、ブロックチェーン業界とセキュリティ関係者がこうした問題のセキュリティにさらなる注目と関心を払い、共同でブロックチェーンネットワークのセキュリティを強化することを期待していると述べた。


<<:  NEWGからBTCへの交換の新機能が正式に発表されました!デジタルゴールドは価値の急上昇をもたらすかもしれません!

>>:  オーストリアの金融規制当局がクラウドマイニングプラットフォームを停止

推薦する

コインゾーントレンド: 今週のビッグデータに基づくビットコインの価格動向 (2016-04-22)

1. 価格動向昨日の深夜には突然2927まで上昇しましたが、これは20日の分析で示唆された2930...

ビットコインは急成長しているのに、なぜ米ドルに取って代わることができないのでしょうか?

ビットコインは暗号通貨分野のリーダーです。ビットコインは2018年の壊滅的な暴落から回復し、2017...

ビットコインの半減期は消費者の採用を加速させる可能性がある

暗号通貨の世界がビットコインの半減期とビットコイン(BTC)の価格をめぐって大騒ぎになっている中、少...

Alibaba Cloud ECS にマイニングトロイの木馬が埋め込まれた問題の解決プロセスを共有

Alibaba Cloud ECS サーバーは現在、多くの Web サイトの顧客によって使用されてい...

マイニングネットワークレビュー: Avalon A1066 Pro は優れたパフォーマンスと卓越したエネルギー効率比を備えています

最近、Avalonの公式ウェブサイトでA1066 Proが発売されました。アバロンの主力製品である ...

Coinnice コミュニケーション クラス: マージン コールを受けたことがありますか?

契約取引は常に変化しており、投資家の人間性が試されるものです。市場に参入する適切な時期を選択し、科学...

2025年には、米国に注目し、次の3つのことを行うだけで十分です

PvPのリズムについていけず、ベータしか稼げないほとんどの投資家にとって、2025年には、米国で次の...

なぜイーサリアムが最良の選択なのでしょうか?

イーサリアムは、最も硬い通貨というだけでなく、市場で最も頻繁に使用される暗号通貨という称号を獲得しま...

Variant 共同創設者: FTX 事件は、ユーザー所有権に対する私たちの見方にどのような影響を与えますか?

FTX は従来の金融機関の失敗であり、Web3 を推進する必要がある理由を思い出させてくれます。著...

米SECはリップル社とその幹部2名に対して正式に訴訟を起こした。

米証券取引委員会(SEC)は本日、リップル社とその幹部2名に対し、未登録の継続中のデジタル資産証券発...

アメリカの若者の11%が景気刺激策の小切手を暗号通貨に投資している

アメリカの若者は景気刺激策による小切手を投資する手段として、投資信託やETFよりも暗号通貨を選んでい...

JPモルガンの個人顧客は暗号通貨に間接的に投資できるようになった

JPモルガン・チェースは、資産管理顧客に対し、グレイスケール・ビットコイン・トラスト(GBTC)を含...

ビットコイン関連の判決は年間1,000件近く増加しており、財産属性の特定は困難

数日前、ある弁護士が北京仲裁委員会の最近の判決を公表した。判決では、「今回のビットコインを含む仮想通...

BitSEの共同創設者、ルー・ヤン氏:偽造防止や偽造防止に全員が参加して初めて、真の成功がもたらされるのです。

第2回ブロックチェーン・グローバル・サミット2016が9月19日から24日まで上海で開催され、中国の...

ブロックチェーンには妥協ではなく変化が必要

クレイジーな解説:ブロックチェーンと分散型台帳は、既存のシステムとは大きく異なる、極めて破壊的なテク...