EOS频出安全漏洞,公链真的如此不堪一击吗?

2018 年 11 月 15 日 安全优佳
点击上方 “安全优佳” 可以订阅哦!

DApp数量激增,日活赶超以太坊,新用户大量涌入,继EOS主网上线之后,EOS创造着一个又一个的新纪录,区块链3.0时代看上去一片繁荣,但实际上却是暗流涌动。

11月11日,EOS生态中的又一DApp EOS.WIN被黑客攻破,据悉,攻击EOS.WIN的黑客和攻击FFGame、EOSDice的黑客疑似同一黑客,且攻击手法相同,EOS一个月内接连遭受黑客攻破多次,已经损失上万个EOS。

EOS生态安全为何如此不堪一击?

EOS安全漏洞原因

专注EOS生态的网站IMEOS联合百家媒体在11月初发布了一份《EOS平台DApp生态数据分析报告》,对EOS DApp的安全漏洞进行了一个盘点。四个月时间,发生了18起安全漏洞事件,EOS总的损失规模达上千万。

《EOS平台DApp生态数据分析报告》截图

简单来看,EOS安全漏洞主要就是出在合约代码和随机数上。很多知名人士都对此表达了各自的看法,星云链联合创始人兼CTO钟馥百认为,EOS的安全漏洞,与其安全审计有着密切的关系。EOS安全漏洞的康奈尔大学区块链研究员EminGünSirer则认为是EOS开发者并未及时寻求共识协议专家的帮助。

EOS社区负责人ThomasCox还表示,任何软件都有漏洞,BP和工程师修复主网并使它重新上线预示着未来会非常好,比特币和以太坊初始阶段,由于没有人用,所以没有人理会它们的漏洞。

EOS主网上线不足半年,开发者确实对其框架、编码和语言不是很熟悉,但作为为无数开发者提供底层技术的公链来说,EOS可以把安全问题再看重一些,如果能多些对开发者的指导以及对项目的监控,EOS也不会总在一个地方摔倒。

快而稳的波场

跟EOS差不多同期主网上线的公链波场,其DApp生态也在快速地搭建,竞猜类DApp TRONDice和TRONbet的日活甚至已经超过以太坊排名第一的IDEX交易所。此外,玩波场DApp还比玩EOS DApp简单,创建账户几步就可完成,而EOS账户的创建则是大神级别,对小白用户很不友好。

截图来自DappReview网站

公链运行的安全问题一直是波场最看重的,波场在八月末上线了TVM虚拟机,进一步优化了编译和指令集,更加安全和稳定。特别是波场的虚拟机已经兼容了以太坊虚拟机环境,DApp开发者几乎可以零成本的迁移到波场TRON的公链,波场后续还将兼容EOS虚拟机,为DApp整体的发展提供更安全可靠的环境,进而推动整个区块链行业的发展。

从主网上线开始到现在,波场一直都在稳步发展,与DappReview、DapDap等多家DApp生态平台合作,围绕开发者社区、线上线下活动及运行推广全方位扶持开发者落地优质 DApp 内容,波场DApp至今为止也没有出现过一次安全漏洞问题。

把目光放回EOS身上,EOS的生态建立的确很快,但安全漏洞频出是个不容忽视的大问题,要想成为一个被开发者信赖的公链,EOS要做的还有很多。

安全优佳

http://news.secwk.com

长按识别左侧二维码,关注我们

登录查看更多
0

相关内容

黑客(Hacker,台湾译作「骇客」)广义上指在计算机科学,编程以及设计领域有高度理解力的人。 然而,人们通常对黑客一词的理解都是取其狭义的涵义,即信息安全领域的黑客: 未经许可入侵他人系统并窃取数据信息等的可以视为 黑帽黑客,也可取侩客 cracker 的涵义。
而主要从事安全检测,系统调试,技术研究的安全从业者可称为 白帽黑客
还有一种存在称为「脚本小子」,往往冒充黑客也常被人误认为是「黑客」,其实是利用一些现有的工具或者程序达到入侵或破解等目的,然而其知识储备以及对技术的理解力却完全不符合广义黑客的标准,甚至不及狭义黑客标准。
【硬核书】群论,Group Theory,135页pdf
专知会员服务
120+阅读 · 2020年6月25日
【干货书】现代数据平台架构,636页pdf
专知会员服务
250+阅读 · 2020年6月15日
少标签数据学习,54页ppt
专知会员服务
194+阅读 · 2020年5月22日
最新《Deepfakes:创造与检测》2020综述论文,36页pdf
专知会员服务
62+阅读 · 2020年5月15日
大数据安全技术研究进展
专知会员服务
90+阅读 · 2020年5月2日
广东疾控中心《新型冠状病毒感染防护》,65页pdf
专知会员服务
18+阅读 · 2020年1月26日
【大数据白皮书 2019】中国信息通信研究院
专知会员服务
133+阅读 · 2019年12月12日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
ZigBee 网络安全攻防
计算机与网络安全
13+阅读 · 2019年4月15日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
抖音爬虫
专知
3+阅读 · 2019年2月11日
抖音完了!这次道歉也没用了
今日互联网头条
9+阅读 · 2018年7月2日
Python 杠上 Java、C/C++,赢面有几成?
CSDN
6+阅读 · 2018年4月12日
TensorFlow、Caffe、Torch 三大深度学习框架被存在安全漏洞
一个人的企业安全建设之路
FreeBuf
5+阅读 · 2017年7月7日
Arxiv
9+阅读 · 2020年2月15日
Bidirectional Attention for SQL Generation
Arxiv
4+阅读 · 2018年6月21日
Arxiv
10+阅读 · 2018年2月9日
VIP会员
相关VIP内容
【硬核书】群论,Group Theory,135页pdf
专知会员服务
120+阅读 · 2020年6月25日
【干货书】现代数据平台架构,636页pdf
专知会员服务
250+阅读 · 2020年6月15日
少标签数据学习,54页ppt
专知会员服务
194+阅读 · 2020年5月22日
最新《Deepfakes:创造与检测》2020综述论文,36页pdf
专知会员服务
62+阅读 · 2020年5月15日
大数据安全技术研究进展
专知会员服务
90+阅读 · 2020年5月2日
广东疾控中心《新型冠状病毒感染防护》,65页pdf
专知会员服务
18+阅读 · 2020年1月26日
【大数据白皮书 2019】中国信息通信研究院
专知会员服务
133+阅读 · 2019年12月12日
相关资讯
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
ZigBee 网络安全攻防
计算机与网络安全
13+阅读 · 2019年4月15日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
抖音爬虫
专知
3+阅读 · 2019年2月11日
抖音完了!这次道歉也没用了
今日互联网头条
9+阅读 · 2018年7月2日
Python 杠上 Java、C/C++,赢面有几成?
CSDN
6+阅读 · 2018年4月12日
TensorFlow、Caffe、Torch 三大深度学习框架被存在安全漏洞
一个人的企业安全建设之路
FreeBuf
5+阅读 · 2017年7月7日
Top
微信扫码咨询专知VIP会员