风口浪尖上的EOS,360曝EOS漏洞是在做空割韭菜?(2)
时间:2023-10-11 15:37 来源:网络整理 作者:墨客科技 点击:次
“从技术层面来讲,只要是代码,就可能有bug的存在。这和项目复杂程度,写代码人员的素质,项目管理能力都有关系。而且很难避免,历史有很多类似的经典案例。例如,日本瑞穗与东京证交所当年的乌龙事件,因为bug问题导致400亿日元(按当时汇率约合人民币27亿)的损失。EOS的事情不是第一次,也不会是最后一次,区块链领域高度依赖计算机代码,以后更应该提高重视,加强工程管理能力和程序员的编码能力。尽可能减少类似的事情发生。” NewsChain传播链联合创始人熊振:区块链系统中智能合约是最容易受到攻击的部分 NewsChain传播链联合创始人熊振表示,“从以太坊的ERC20代币合约漏洞到EOS的智能合约漏洞,在区块链系统中智能合约是最容易受到攻击的部分。由于采用DPOS共识机制的区块链节点较少,更容易进行更新,所以只要能及早发现问题并进行修复,就可以把危害降至最低。在这点上采用DPOS共识机制的区块链具有天然的优势。” 鱼池创始人神鱼发朋友圈回应对EOS漏洞看法 鱼池创始人神鱼发朋友圈认为:“在攻击中,攻击者会构造并发布包含恶意代码的智能合约,EOS超级节点将会执行这个恶意合约,并触发其中的安全漏洞。攻击者再利用超级节点将恶意合约打包进新的区块,进而导致网络中所有全节点(备选超级节点、交易所充值提现节点、数字货币钱包服务器节点等)被远程控制。” 360借EOS漏洞做空、割韭菜? 360首席安全工程师郑文彬表示:“5月28日12点把漏洞提交给BM,BM凌晨完成了部分修复。目前这个漏洞仅仅是EOS网络的漏洞,但这是在智能合约虚拟机中发现的新型安全漏洞,是前所未有的安全风险。” 周鸿祎否认做空EOS传闻称:“假如我真想恶意做空的话,完全可以捂着,等EOS主网上线,直接爆出来。我们是先和EOS团队联系,提交漏洞详情,然后等他们修复完成了,我们才对外公布,这是非常负责任的做法。我们是希望EOS乃至整个区块链行业发展的更好。” 奇虎360首席安全工程师郑文彬回应称,没有做空,没有操作。主节点上线之后再做空可能会更好,所以本着360安全的工作,这是我们的素养,没有做空的想法。” 周鸿祎强调,在这整个过程中,360都是非常负责任的严格遵循安全行业的安全漏洞披露原则的。我们做为国内最大的一家安全厂商,在全球也是排名前三的安全厂商,我们希望和全球同行和科技公司一起,解决网络安全问题,降低网络安全问题给用户带去的损害。帮助大家发现漏洞、修补漏洞,让大家提供安全放心的产品给用户,是我们共同的责任。 360官方人员高雪峰表示,“如何利用安全优势切入区块链领域,区块链不是新的技术而是把很多原有的技术做结合,传统的领域遇到的问题在区块链领域都会遇到,只是EOS关注人数足够多所以会引起重视。从360角度,也就是站在安全守卫者的角度出发,依托于360的安全代码,360把数字货币异常的交易等都能感知出来。漏洞攻击的角度来说,能够发现问题,使用防御手段,就能使得区块链行业中涉及到的智能合约的更安全。这也是360的初衷。” 通过以上,我们可以看出此次事件并非是恶意做空,在上线之前发现漏洞,让EOS团队有时间在上场前修复。 EOS一个月时间割了千万韭菜? 由于近日,EOS价格波动很大,不少投资者都表示被割了韭菜。其实,市场的波动是很正常的,有涨有跌,炒币就像坐过山车一样,心脏不好不适合玩。当你有一颗强大的心脏时,坚持自己的选择才有可能在暴跌暴涨的市场中创造奇迹。 作者:公子高 免责申明:鸵鸟区块链报道和发布内容,不构成投资建议。提醒请广大投资人:以区块链技术为支撑的数字资产投资有巨大的风险,投资者据此操作,风险自担。 (责任编辑:admin) |