幣圈上演一台戲!EOS的「史詩級」漏洞到底是真是假?

幣圈上演一臺戲!EOS的“史詩級”漏洞到底是真是假?

昨天,著名互聯網安全公司360與即將上線的著名公鏈EOS上演了一場好戲。各位看官趕緊搬好小板凳,邊嗑瓜子邊隨怪大叔一起來看戲。

主演:360、EOS

配角:各大幣圈媒體、各位幣圈大佬、各大交易所

龍套:眾韭菜

舞臺:幣圈

時間:EOS主網上線前三天,北京時間2018.5.29


以下是劇本:

第一幕 開端

2018年5月29日,天氣陰。

距離EOS主網上線只有不到四天的時間了,在技術大牛BM的帶領下,EOS的上線準備看起來正在井然有序地進行。

中午,平靜的各個幣圈群被一則爆炸性的消息引燃:“360公司Vulcan(伏爾甘)團隊發現了區塊鏈平臺EOS的一系列高危安全漏洞。經驗證,其中部分漏洞可以在EOS節點上遠程執行任意代碼,即可以通過遠程攻擊,直接控制和接管EOS上運行的所有節點。”

360稱其發現的漏洞為“史詩級漏洞”,足以轟癱數字體系。

360表示,360第一時間將該類漏洞上報EOS官方,並協助其修復安全隱患。EOS網絡負責人表示,在修復這些問題之前,不會將EOS網絡正式上線。

幣圈上演一臺戲!EOS的“史詩級”漏洞到底是真是假?

消息爆出之後,整個幣圈譁然,要知道EOS可是現今幣圈最熱門的數字貨幣,沒有之一。在尚未主網上線的情況下市值就已經高達690億人民幣,在全球市值排名第五,有區塊鏈3.0之稱。

EOS的幣價也在消息爆出後5分鐘內狂跌近9%。

幣圈上演一臺戲!EOS的“史詩級”漏洞到底是真是假?

第二幕 出擊

可以想象,國內著名的網絡安全公司360爆出EOS的“史詩級”安全漏洞之後會引起多大的市場反響。

EOS採用DPOS共識機制,主網上線之後需要競選21個超級節點。根據360的說法:“攻擊者會構造併發布包含惡意代碼的智能合約,EOS超級節點將會執行這個惡意合約,並觸發其中的安全漏洞。攻擊者再利用超級節點將惡意合約打包進新的區塊,進而導致網絡中所有全節點(備選超級節點、交易所充值提現節點、數字貨幣錢包服務器節點等)被遠程控制。”如果這個漏洞是真的,無疑對EOS是致命的打擊。

有幣圈大佬從技術角度開始分析EOS漏洞。

幣圈上演一臺戲!EOS的“史詩級”漏洞到底是真是假?

而360周鴻禕也表示,EOS的漏洞價值超過了“百億美金”。

幣圈上演一臺戲!EOS的“史詩級”漏洞到底是真是假?

第三幕 反擊

由於這則消息的公佈,EOS在各大交易平臺的價格繼續恐慌性下跌。一切似乎都對EOS不利。就在此時,各大主流幣圈媒體又發佈了另一則消息,EOS並沒有收到360的協助修復,同時,EOS官方並沒有網絡負責人這一職位。

幣圈上演一臺戲!EOS的“史詩級”漏洞到底是真是假?

神轉折!關注這一事件的用戶一定在心裡默默的罵人,並對360產生極大的懷疑。

EOS的漏洞到底是不是真的?360選擇在這一時間高調爆出EOS漏洞有何居心?360是不是想借用這個機會做空EOS?甚至於360是不是想要參加超級節點競選,所以唱空EOS從而趁機低價買入大量籌碼?等等一系列對於360的質疑聲音開始冒出來。

與此同時,對於EOS有利的消息也越來越多。官方表示BM已經在早上修復了360所爆的漏洞。

幣圈上演一臺戲!EOS的“史詩級”漏洞到底是真是假?

第四幕 膠著

事情發展到此,這場由360挑起的爭論開始進入白熱化的膠著狀態,圍觀的吃瓜群眾也越來越多。不對,圍觀群眾中大部分還都是韭菜,手上握著真金白銀的韭菜們眨巴眨巴著眼睛,緊張地看著EOS的這場由360引出的風波會如何收場。畢竟關係到會不會被割,被割的疼不疼。

針對EOS官方的回應,360開始漸漸轉變了態度,並沒有剛開始發佈漏洞消息時的強勢,也不再談“史詩級漏洞”,甚至發文稱BM確實完成了部分漏洞修復。我們不知道是不是和別的因素,比如EOS的幣價已經被砸下來有關。

幣圈上演一臺戲!EOS的“史詩級”漏洞到底是真是假?

與此同時,面對做空的質疑,360發表回應稱“沒有做空,沒有操作,這是我們的素養。”

幣圈上演一臺戲!EOS的“史詩級”漏洞到底是真是假?

第五幕 呵呵

就在360極力澄清並未故意做空EOS,而是為了區塊鏈的安全性爆出EOS漏洞的同時,360與歐鏈科技“火速”達成戰略合作,共同打造超級節點的安全解決方案。由於歐鏈正在參與超級節點競選,也就是說,360通過這次的戰略合作,也加入了超級節點競選!

幣圈上演一臺戲!EOS的“史詩級”漏洞到底是真是假?

而從此前一則消息中我們看到,360口中的EOS漏洞已經存在至少一年。而為何360偏偏選擇在EOS主網上線前三天才公佈漏洞,我們不得而知,也不敢多想。

幣圈上演一臺戲!EOS的“史詩級”漏洞到底是真是假?

都說幣圈一天人間一年,29號中午到晚上的這短短半天,360就與EOS上演了一場大戲。細細想來,作為主演的360導演功底也不錯,將這五幕劇演繹的生動形象。

這場戲還沒有結束,不過不管最後的結果怎樣,客觀地說,區塊鏈的安全性確實需要我們高度重視。由於不可篡改性,一旦惡意合約被全網認可,那麼整個區塊鏈都有癱瘓的風險。而EOS作為目前關注度最高的公鏈,若要想真正作為區塊鏈3.0被認可,那麼在安全性上必須謹慎。

EOS還有不到四天就將主網上線,究竟表現會如何?我們拭目以待。


分享到:


相關文章: