Знову виявлено вразливості у мережі EOS

Знову виявлено вразливості у мережі EOS

Китайська компанія із забезпечення безпеки в Інтернеті 360 Total Security виявила низку критичних уразливостей у мережі EOS, які можуть вплинути на валюту і на платформу EOS в цілому.

Ця вразливість полягає в тому, що в мережі шахрай може опублікувати смарт-контракт, що містить шкідливий код. У цьому випадку головний вузол виконає контракт, який, залежно від характеру коду, може скомпрометувати безпеку мережі і дати можливість маніпулювати блокчейном EOS, відкриваючи двері натовпу хакерів, які можуть вкрасти кошти або особисті дані. 

Ця неприємна знахідка дозволить команді EOS виправити вразливість, щоб не допустити таких атак, проте вона також ставить під великий сумнів надійність мережі EOS. 

Згідно з Bitcoinist: «Це дозволить зловмисникам робити все, що вони захочуть. Теоретично вони можуть вкрасти ключ головного вузла мережі, контролювати криптовалютні транзакції, що виконуються в мережі EOS, отримати ключі користувачів, що зберігаються в їх гаманцях, отримати доступ до профілів користувачів та багато іншого. Потенційна атака може завдати шкоди і зовнішнім мережам»..

Представники EOS поки не роблять жодних офіційних заяв з цього приводу, швидше за все вони намагаються вирішити проблему. Можливо, скоро вони оголосять, що проблема вже усунена. Це добре, що помилка була виявлена ​​до скоєння будь-яких незаконних дій. Але вона вкотре довела наскільки вразлива криптовалюта, не лише з погляду волатильності ринку та зміни цінностей, а й з погляду кібербезпеки. Навіть найстабільніші цифрові валюти схильні до ризику атаки.

На щастя, 360 Total Security змогла запобігти такій атакі. Будемо чекати пояснень від команди EOS щодо того, як ця помилка залишилася непоміченою, а також які заходи будуть вжиті для захисту користувачів від майбутніх проблем в рамках цієї та нової мережі EOS. Нагадаємо, що це вже , виявлена за останній місяць у мережі EOS.

За матеріалами cryptodaily

Читайте також

172018-11-21

Підроблені апаратні гаманці Trezor One заполонили ринок

Виробник апаратного гаманця TREZOR попереджає, що одна з його моделей, Trezor One, була клонована та перепродана на вторинних ринках. Виробник імітації пристроїв Trezor One не відомий компанії, але вони дуже схожі на оригінальні.

Гаманці, Безпека
132018-12-18

Фінансовий регулятор Бельгії додав 14 торгових платформ до списку передбачуваних скам.

Управління з фінансових послуг та ринків (FSMA) додало 14 нових криптовалютних платформ до списку платформ, які, ймовірно, є шахрайськими. Тепер список підозрюваних складається із 113 веб-сайтів.

Безпека

Останні статті з розділу Безпека

Нове відео на каналі