360公布EOS重大漏洞之前,消息就已经泄露
摘要: 360晚上十点将漏洞提交给EOS开发团队,但在两个小时之前其实就已经将消息泄露给了媒体
今天(5月29日)凌晨,360公司Vulcan(伏尔甘)团队发现了区块链平台EOS的一系列高危安全漏洞。经验证,其中部分漏洞可以在EOS节点上远程执行任意代码,即可以通过远程攻击,直接控制和接管EOS上运行的所有节点。
今天EOS应声大跌,最低时甚至跌破了70块人民币,跌幅达10%。。
报道称360公司已经将该类漏洞上报EOS官方。EOS网络负责人表示,在修复这些问题之前,不会将EOS网络正式上线。
国内一片哗然,周鸿祎更是声称这一漏洞的发现,“价值超过百万美金”。
但是消息发布后却有人曝出漏洞早就被泄露给了个别媒体:
更有意思的是,有人直接放出朋友圈截图质疑360。
以上两张图都来自朋友圈,不可考证,EOS官方和BM个人至今未在Twitter上做出相关回应。
据国外媒体报道,360在5月28日下午1点确认该漏洞,随后在当天晚上10点将问题上报给了EOS开发团队。EOS要求360不公开漏洞细节,并在29日下午两点之前修复安全问题。
360方面称,此次漏洞是在EOS平台的智能合约虚拟机中发现的,但参与节点竞选的EOS Authority的CTO Roshan Abraham却认为不太可能是虚拟机的问题,更有可能是节点本身的问题。
目前,EOS开发团队已将漏洞修复。
链得得仅提供相关信息展示,不构成任何投资建议
评论(0)
Oh! no
您是否确认要删除该条评论吗?