帅初评EOS漏洞:智能合约无限灵活性留下了无限的隐患
Bianews 5月29日消息,今日360公司Vulcan(伏尔甘)团队宣布发现了区块链平台EOS的一系列高危安全漏洞。经验证,其中部分漏洞可以在EOS节点上远程执行任意代码,即可以通过远程攻击,直接控制和接管EOS上运行的所有节点。
据悉,攻击者利用漏洞可以“为所欲为”,如窃取EOS超级节点的密钥,控制EOS网络的虚拟货币交易。
Qtum创始人帅初对此点评称,智能合约无限的灵活性也留下了无限的隐患,任何一个小的共识协议的疏忽,都会有机会DDOS整个区块链网络。ETH和EOS,都不是面向货币的设计,面向区块链平台的设计,复杂度很高,也蕴含更多安全隐患。
以下是帅初观点:
1、这种漏洞在支持虚拟机的合约平台上容易发生,智能合约无限的灵活性也留下了无限的隐患。任何一个小的共识协议的疏忽,都会有机会DDOS整个区块链网络。
2、面向货币的设计,比特币做的不多不少,刚好合适。
3、ETH和EOS,都不是面向货币的设计,面向区块链平台的设计,复杂度很高,也蕴含更多安全隐患。
4、之前unlimited btc,也是因为一个共识bug,网络就会被DDOS瘫痪。
5、应该和webassembly新的虚拟机和无gas模型有关,远程代码被vm编译后,被无限执行。
扫码下载app 最新资讯实时掌握