360公布EOS重大漏洞之前,消息就已经泄露

币通天下
币通天下 得得号

May 30, 2018 最有价值的信息与服务平台

摘要: 360晚上十点将漏洞提交给EOS开发团队,但在两个小时之前其实就已经将消息泄露给了媒体

今天(5月29日)凌晨,360公司Vulcan(伏尔甘)团队发现了区块链平台EOS的一系列高危安全漏洞。经验证,其中部分漏洞可以在EOS节点上远程执行任意代码,即可以通过远程攻击,直接控制和接管EOS上运行的所有节点。

今天EOS应声大跌,最低时甚至跌破了70块人民币,跌幅达10%。。

报道称360公司已经将该类漏洞上报EOS官方。EOS网络负责人表示,在修复这些问题之前,不会将EOS网络正式上线。

国内一片哗然,周鸿祎更是声称这一漏洞的发现,“价值超过百万美金”。

但是消息发布后却有人曝出漏洞早就被泄露给了个别媒体:

更有意思的是,有人直接放出朋友圈截图质疑360。

以上两张图都来自朋友圈,不可考证,EOS官方和BM个人至今未在Twitter上做出相关回应。

据国外媒体报道,360在5月28日下午1点确认该漏洞,随后在当天晚上10点将问题上报给了EOS开发团队。EOS要求360不公开漏洞细节,并在29日下午两点之前修复安全问题。

360方面称,此次漏洞是在EOS平台的智能合约虚拟机中发现的,但参与节点竞选的EOS Authority的CTO Roshan Abraham却认为不太可能是虚拟机的问题,更有可能是节点本身的问题。

目前,EOS开发团队已将漏洞修复。

链得得仅提供相关信息展示,不构成任何投资建议
本文系作者 币通天下 授权链得得发表,并经链得得编辑,转载请注明出处、作者和本文链接

更多精彩内容,关注链得得微信号(ID:ChainDD),或者下载链得得App

分享到:

相关推荐

    评论(0

    Oh! no

    您是否确认要删除该条评论吗?

    分享到微信