360領銜主演EOS大型漲跌災難片!一首《演員》送給幣圈的戲精們!
前有51%演算法攻擊成真,後有足以摧毀EOS的安全漏洞,幣圈這幾天可真不太平。
5月28日下午3時,EOS創始人DanieI Larimer發布推特稱,在1.0版本發布之前,在EOSIO中找到任何導致節點崩潰的隱患,或智能合約陷入死循環等關鍵漏洞的用戶,在團隊評估該漏洞價值後均將獲得1萬美元的獎勵。
5月29日中午12時38分,距該懸賞令發布僅一天,360安全衛士通過微博對外公布稱,公司Vulcan(伏爾甘)團隊發現EOS史詩級高危漏洞,可遠程攻擊控制並接管EOS上運行的所有節點,從而完全控制虛擬貨幣交易。
此消息一出,輿論嘩然而起,轟炸整個區塊鏈圈。
市場恐慌情緒迅速蔓延,EOS領跌所有幣種,跌幅高達6.65%,創近幾個月歷史新低。
作為繼以太坊之後最被看好的公鏈,EOS有著優良的技術團隊,在這種情況下還出現如此嚴重的安全漏洞,可見加密貨幣本身存在的問題,難怪各種黑客、雙花攻擊、盜幣的新聞屢見不鮮。
與此同時,360創始人周鴻禕發微博表示,自年初開始,360已經在區塊鏈安全方面做了諸多研究,包括EOS超級節點安全解決方案;此次發現的EOS區塊鏈漏洞,價值超過「百億美金」。
據查證,5月28日下午1時,360方面完成利用漏洞控制整個EOS網路的演示;晚間10時左右,360方面聯繫到EOS官方反饋此問題;29日凌晨得到回復稱,EOS網路安全隱患正在修復。
360方還指出,EOS網路負責人表示在修復這些漏洞之前,EOS主網不會上線,讓其不要公布漏洞細節,凌晨2時左右修復完成。
目前可知,這個漏洞本身很嚴重,但是修復起來不困難,不會對主網上線造成威脅。
慶幸的是主網尚未上線,不需要通過硬分叉來解決,投資者應該保持理性,平常心看待。
也有投資者表示,EOS能得到主流安全服務商的認可和關注,會增強大家對項目的信心。
29日下午,360在召開的EOS漏洞發布會現場表示,除了此次EOS的重大漏洞之外,還發現了門羅、以太坊的漏洞,不過安全問題較小,過幾天會提交。
隨後,BM在電報群中回應稱EOS安全漏洞問題早在360披露之前被修復,言下之意360有意挑起市場恐慌情緒,並且強調EOS主網上線前不會有重大bug。
EOS背後技術公司Block.one CEO也在電報群中針對此事做出回應:Block.one在時刻關注事件走向,對公眾的審查表示感謝。
這也意味著漏洞風波暫時告一段落,市場的恐慌情緒逐漸消退,EOS的價格也持續回升。
可是根據GIthub代碼提交時間可知,EOS BUG修復在360向BM彙報之後而非之前,BM明顯是顧左右而言他,故意混淆投資者視聽。
有投資者質疑360借EOS漏洞做空,因28日有區塊鏈圈內人士爆料稱,提前收到來自360好友透露的內部消息,「明天會放一個大新聞,區塊鏈大漏洞」。
針對此爆料,有人懷疑是EOS沒給360交「保護費」所致。
李笑來也在之後發微博諷刺道,「這個圈子裡的人什麼時候學會了埋頭做好自己的事,而不是想踩著別人上位,這個圈子才算乾淨呢。」
360首席安全工程師回應,本著安全方面的工作,沒有任何做空的想法,有業內人士分析此為360進軍區塊鏈業務的前兆。
而EOS方的淡然態度似乎更加驗證這一點,既配合了「炒作」,也為推遲主網上線尋得了正當理由,讓人不得不服。
事實證明,在360公布EOS重大漏洞之後,EOS的百度搜索指數直線上漲。
據早先報道,自5月25日360發布區塊鏈安全態勢感知系統,正式宣布涉足區塊鏈安全領域以來,已經連續發布多條關於加密貨幣錢包、區塊鏈項目漏洞,以及釣魚、空投騙術等信息。
前線君斷言,此事件的最大贏家非360莫屬。
事情發生之後,北京歐鏈科技宣布與360達成戰略合作,就區塊鏈底層技術、安全服務以及應用領域等方面開展深入交流,共同打造EOS超級節點安全解決方案;
5月29日,EosLaoMao同樣宣布與360達成戰略合作,共同成立研發團隊,合作發展節點生態;
數字錢包Dbank表示將與360就安全和DAPP實現場景等方面繼續展開深度合作;
幣安近期也與360達成安全方面的深度合作,保護每一位用戶利益;
據知情人士透露,360在EOS主網上線前的敏感時間點爆料EOS漏洞,其根本目的是為推出企業級區塊鏈安全軟體造勢,即一場精心策劃的公關活動。
特別是此次關於EOS漏洞的描述頗有聳人聽聞的意味,前線君猜測360方面或想藉此達到營銷推廣的目的,此外也讓投資者警醒,高速發展的區塊鏈產業在安全方面確有隱患,僅今年就發生過多起黑客攻擊和智能合約漏洞事件。
CSDN副總裁認為,360標題中「史詩級漏洞」的描述有誇大其詞的味道,公關渲染痕迹較重。但也有人認為,這種表述並不過分,畢竟利用漏洞能直接拿到EOS超級節點伺服器的許可權。
在前線君看來,EOS從未沒有離開過幣圈的話題中心。儘管爭議紛紛,不可否認EOS始終擁有數不盡的信仰者。
5月28日,三點鐘社群發起人玉紅在貴州國家數博會上怒懟BM,稱EOS為最大的傳銷幣,投資者必須持有一個億才有資格參與21個超級節點競選,屬於典型的傳銷思路。
快的創始人陳偉星在朋友圈說到對EOS漏洞的看法時也表示,EOS堪稱區塊鏈毒瘤,是共識的最大破壞者。此外,他還列舉了幾點理由論證自己的見解。
種種跡象表明EOS並非表面看上去那麼美好,一切等到主網上線才能正式揭曉,但在漏洞修復之前不上線,這聽上去似乎是個死循環。
出了「漏洞」事件,EOS是否還能如期(6月)上線?如若不能,那何時才能上線?這是一個問題,而官方暫未正面回應,僅申明已將此事移交給律師團隊處理,而官方未承諾過主網上線時間。
實際上,任何大型複雜的軟體理論上都有漏洞,只是看何時被發現,以及會產生什麼後果。360在這樣的時機和態度介入,可以算是比較中立和客觀的態度。
如果像360這樣的安全公司也在開始進入區塊鏈項目,也標誌著傳統互聯網的安全技術公司開始重視並陸續進入區塊鏈領域,這對於區塊鏈的發展尤其是公鏈的安全來說,算是長期利好的信號。


※2018年區塊鏈的4大發展趨勢
※雷軍剛宣布完上市,轉身就加入區塊鏈?
TAG:幣前線研究社 |