收藏
上一篇:
价值为王,市场需要降温
下一篇:
区块链:中国大妈嵌入微商模式 二级市场玩家坐庄
EOS被曝百亿美金漏洞,区块链还安全吗?
 2018-06-11 18:18
来源:  链向财经
 14508

图片2.png

近日,年度最热门项目EOS可谓进入水逆期,先是价格一路下滑,又遭三点钟社群创始人玉红炮轰“EOS是传销币,是史上最大的骗局”;而一波未平,一波又起,5.29,360旗下伏尔甘团队又宣称发现了EOS上的致命漏洞:“如果被非法利用,可以远程攻击控制和接管 EOS 上运行的所有节点,严重情况下,EOS 乃至整个虚拟货币市场都会遭遇滑铁卢”。消息一出,经过20分钟左右的发酵,EOS市值跳水7%,让本已萧条的二级市场雪上加霜。

360伏尔甘团队解释,此次漏洞可被黑客如此非法利用:“在攻击中,攻击者会构造并发布包含恶意代码的智能合约,EOS超级节点将会执行这个恶意合约,并触发其中的安全漏洞。攻击者再利用超级节点将恶意合约打包进新的区块,进而导致网络中所有全节点(备选超级节点、交易所充值提现节点、数字货币钱包服务器节点等)被远程控制。

由于已经完全控制了节点的系统,攻击者可以“为所欲为”,如窃取EOS超级节点的密钥,控制EOS网络的虚拟货币交易;获取EOS网络参与节点系统中的其他金融和隐私数据,例如交易所中的数字货币、保存在钱包中的用户密钥、关键的用户资料和隐私数据等等。更有甚者,攻击者可以将EOS网络中的节点变为僵尸网络中的一员,发动网络攻击或变成免费“矿工”,挖取其他数字货币。”

简而言之,如果黑客愿意,他们可以利用这一bug掏空EOS的市值,血洗所有散户和投资人的本金与利润,而整个建筑在EOS网络上的价值都会轰然倒塌(包括其上的交易所等生态应用)。

EOS可谓是光环无限的项目,其有着无数令人称道的优势:创始人成功做出3个市值前五十的区块链项目并成功运营至今,实测TPS已达数千笔、最终可达到100WTPS(这一数值可是远超现有的一切支付平台的,毕竟顶尖的Visa和支付宝峰值也不过数100K+TPS),融资额度史上最大——已超过10亿美元(而如果再保守地乘以10倍的市盈率,Block.one仅用不到一年时间,已然成为了超级独角兽),如此种种,不胜枚举。这样炙手可热的项目惊现“史诗级漏洞”,极大地打击了人们的信心,我们不禁去问,区块链真的有那么安全吗?区块链还安全吗?

探讨这个问题之前,我们先要引入一个概念,叫做Selective Choice Bias (选择性偏差/选择性盲视),当你认为一件事情如何时,往往并非这件事情本身如此(即事实层面并非如此),而仅仅是你认为如此(即观点如此),结合这个概念说,便是你倾向于相信你看到的那一部分(即观点),而非事实。

EOS这件事情上,首先是被曝出的漏洞是在其得到修复之后(360同EOS官方有很好的沟通,这恰恰说明EOS作为明星区块链项目,它社区建设的成功性);其次,漏洞被第一时间修复,并没有造成任何实际的损失;再次,从始至终,EOS都是“打开门说话”,对待问题,不隐瞒、不藏匿,及时有效地进行了处理。简而言之,人们认为的不安全,只是看到了这个事情的一部分,而没有看到全部的事实——迷失在了观点中,而失去了对事实的完整感知。

我们常说,“不能因噎废食”,EOS一时的小漏洞,不可被拿来否定整个项目,更不能被用来否定区块链技术的安全性。

区块链技术,被认为是下一代互联网(上一代实现了信息的扁平化,区块链则可以实现价值的扁平化传递),而其本身蕴含的一系列特性,支撑了以下几个方面的安全:

. 数据安全。李笑来关于区块链技术有一个简明扼要的论述:“区块链本质上是一个不可篡改的云数据库”,数据的“责任可溯源性”和“不可篡改性”确保了数据的产生、传输和接收过程的唯一性,更确保了数据的准确、真实性。而在这一基础上衍生出的各类服务——云计算或者物联网才具有了真正的价值——作为“细胞”的数据是干净、透明、完整的。

.价值安全。这一层面也可以理解为,价值确权——区块链功用的实现,建立在分布式网络之上,一但有一笔交易发生,就会被进行全网广播公示,一来避免了所谓的“双花”问题(即,一笔钱,花两次);二来,确认了某一笔交易后的资产,归属于且仅归属于你。在这个世界里,"Coding is law",依靠分布式网络,连同智能合约的加成,区块链使用技术手段,实现了对私有产权的高度尊重和保护。

.信心(信用)安全。众所周知的是,人民币、美元、欧元等法币之所以具有购买力,并非是货币本身有价值(纸币、硬币等实际制造的边际成本趋近于零),而是政府背书——政府公信力的保障,赋予了其相应的购买力;区块链下的数字货币亦是如此,不同的是,区块链项目代币并不需要政府或其他类似权威机构背书,而是依靠“共识机制”:如比特币的PoW,比特币的价值就来源于人们对于这一机制的信任(甚至信仰),只要“矿工”愿意不断提升自己的算力去碰撞函数,一般来说他就能获得更多的比特币(奖励),而这又激励他去使用或贮藏比特币(赋予其使用/流通、贮藏价值),这一循环,便完成了对比特币的信心/信用赋值,人们笃信,比特币的长远价值。区块链技术,通过共识机制,实现了人们对于这个系统的信心安全,只要共识机制良好运转,整个机制就会安全、稳定地运行。

收藏
微信
微博
相关新闻
充分了解区块链和比特币,为您的投资保驾护航
总篇数
276
粉丝
1157
2018.01.08
10:02:47
20:01
币管家bgj.io今日起提升了自愿锁仓BC的投资者奖励额度:除周一至周六每日享受平台手续费利润80%的分红及每周日手续费利润75%的分红外,每单次锁仓资产每月增值5%,一个周期90天增值15%。管家币BC现价$0.133,涨幅4.53%.自愿增值锁仓期截止6.30日,限额3000万枚,目前已锁1278.44万。官网地址:https://bgj.io
18:04
今日,易得(Expread.io)宣布领先OKEX落地开放式交易所新模式,已落地持牌交易所三家,下月于马耳他、直布罗陀、南非、印度、英国等地上线20家交易所。 易得免费向所有合作伙伴提供交易所云技术服务,现向全球招募易得伙伴,合作伙伴只需准备域名和公司实体,即可三天内获得独立自主的云架构交易所产品。易得体系内的交易所均共享交易深度和流动池。
09:59
HLWchain合作影视项目受邀参加,HLWChain采用了影片中的人物形象研发了区块链游戏HLW.GO,该游戏集合了诞生、成长、比赛、拍卖和赠送等玩法,游戏中主要的交易货币为ETH。 据官方消息,6月22日特推出注册送币活动,前100名注册玩家随机赠送游戏角色,前300名注册玩家赠送50HLW币。游戏最高奖励玛莎拉蒂总裁一台。6月27日到28日期间,将开放游戏交易系统,游戏正式运营。 官网链接:go.hlwchain.com
21:12
据NULS团队消息,NULS项目将于7月12日在北京召开发布会,宣布主网正式上线以及新的全球战略计划。据了解NULS主网在今年4月27日开始公测,在经历了近三个月的打磨测试后,终于将正式上线,这标志着NULS这个可定制的区块链基础设施的主体架构正式形成;据消息称,NULS还将在发布会公布全新的项目发展规划、全球社区招募计划以及更细致的Roadmap。
17:29
陈敏涛作为万向区块链股份国内投资的首批区块链企业魔橙网络的创始人兼CEO,JRRCrypto的全球合伙人,行业级应用公链 Dimension的孵化者和生态技术顾问,在保险、公益、信托、公证等领域拥有多个区块链项目落地实施经验。建立了分布式流量及运营平台-星柚。现正为JRR下一代区块链基础新公链担任技术顾问。 JRR Crypto总部位于瑞士,是全球领先的布局于区块链产业生态及加密数字货币的区块链产业集团,集团业务覆盖八大板块:区块链孵化器与产业园、商业咨询、区块链媒体、投资银行、区块链产业基金、数字货币交易平台、数字货币二级市场交易和数字资产管理。在每一块都有独特的投资策略及发展规划。
15:19
今晚19:00,在BiYong社群“币管家bgj.io官方交流群”中,币管家将进行连续六场的第五场红包雨活动。此外,19日的每日交易费的80%分红资金已于今日10:00发放,而被邀请人可每日分享手续费的30%。据币管家行情显示,BC现价每枚0.165USDT(约1.07CNY),今日涨幅20%。官网地址:https://bgj.io
15:38
据NULS团队消息,NULS将在新加坡时间2018年6月19日17:00推出NULS测试网(v0.9.10)版本 ,此版本将会上线区块浏览器、红牌惩罚机制、钱包在线升级等重要功能。据悉,在NULS主网发布前,预计将陆续更新2-3个测试版本,以测试主网的一些重要功能,保证NULS网络的运行稳定性和良好的用户体验。值得注意的是,v0.9.10之后的版本均可在线升级。
14:11
行情软件金塔Quintar继GBLS峰会成功举办后再次发力,联合新加坡知名海外基金共同孵化数字资产交易平台ExNow。ExNow交易平台将致力于服务更多的优质项目,为更多的技术型新项目提供市值流通和投融资服务。
16:14
据币管家bgj.io官方消息,其平台全功能分红积分管家币BC距离每日分红仅剩4天,受普遍投资者看好,现价为0.185USDT(约1.245CNY)今日大涨21.49%。官网地址:https://bgj.io
17:42
Coni将于6月18日正式上线,上线后,根据Coni持有情况,平台将每日100%交易手续费进行分红。此外,“交易即挖矿”也包含在新方案内,具体规则为将用户所产生的交易手续费再次100%折算成Coni以交易挖矿机制分红,一期挖矿Coni总量为5000万。此外,平台后期还将建立福利金机制,参与更多分红。另据CoinBene满币场外交易群了解到,目前Coni场外价格为3元人民币。
17:46
刚刚,NULS团队发布公告,公布了NULS主网映射的流程及注意事项。在NULS主网上线后,即可进行映射操作,映射周期为3个月,Binance、Bit-Z、Chaoex、coinbene、coinspot等交易平台将支持NULS自动映射。ETH钱包用户可以尽早将ERC20代币转到支持自动映射的交易平台,也可以根据操作流程自行完成映射操作。NULS主网发布在即,值得期待。
09:02
全球创业者的首席增长官Merculet正式对外公布,获得知名投资机构JRR Crypto投资。JRR Crypto是全球领先的区块链产业生态及加密数字货币产业集团,投资案例超过40余家,如Binance(币安)、 Quarkchain、柑趣网络、TokenGazer等。本次投资意味着Merculet将成为JRR Crypto区块链生态布局的重要一环,而JRR Crypto的支持也将加速Merculet实现整个互联网流量结构的重构,传送数百万互联网企业、数十亿互联网用户以及其数千亿美元预算,进入基于区块链技术所构建的价值互联网时代,真正把区块链的高效互信和价值流通“复制”到全球每一位创业者的增长之上。
17:29
据NULS官方Twitter消息,NULS与来自新加坡的金融澳门金沙银河娱乐平台公司MC Payment达成战略合作,NULS联合发起人冉小波与MC Payment首席运营官Joseph Christopher Koh 在2018年6月8日共同签署了合作协议。MC Payment计划在NULS主网上搭建子链,NULS将在区块链技术应用落地、项目投资与孵化等领域与MC Payment展开合作。
09:04
币快报BKBT项目(已上线火币Hadax(https://www.hadax.com/))正式宣布获2000万美金的A轮融资,本轮估值2亿美金,此次融资为全球区块链媒体史上最大单笔金额A轮融资。投资方为JRR Crypto旗下的产业基金JRR Capital。JRR Crypto是全球领先的布局于区块链产业生态及加密数字货币的区块链产业集团,投资案例包括但不限于Binance(币安)、QuarkChain(夸克链)、TokenGazer、大师钱包、柑趣网络、WAX、PCHAIN、DxChain、ORS、MSC、Merculet等。
18:05
分布式数字资产金融服务平台LendChain宣布完成数千万人民币融资。参与本次投资的机构包括公信宝、PreAngel、裂变资本、边界资本、比特派和公信资本。值得注意的是,公信宝不仅是项目投资机构,更与LendChain达成了深度的战略合作:坐拥160万数字居民的公信宝布洛克城,将会为LendChain导流,让更多垂直用户能够方便地了解和使用LendChain平台。作为全球化的基于区块链技术的分布式数字资产金融服务平台,LendChain能够为数字资产的持有者提供融资、投资、保险、理财等各类金融服务。目前LendChain开发平台已顺利内测,并即将开展公测。
11:06
据NULS 团队消息,NULS测试网(V0.9.9)Win+Linux版已于新加坡时间2018年6月11日上午11点推出,该版本进一步提高了NULS钱包的运行稳定性和用户体验。现在到NULS官网(nuls.io)下载新版钱包,并在新版钱包内导入私钥即可体验。注:MAC版本将尽快上线
23:01
scaneos.io于6月10日21点与主网同期上线,致力于成为EOS生态专业的数据服务平台。scaneos.io由中国最大的安卓开发者社区eoe创始人、中国最大IT在线教育平台极客学院创始人靳岩发起,靳岩认为,用户只需要一款EOS浏览器,scanEOS则会全面向全球用户做最好用的区块链浏览器。
17:33
据币管家bgj.io官网数据显示,其平台分红积分BC目前时价0.1579 USDT(约1.02CNY)随着6月20日的分红日临近,用户量激增,备受投资者看好,BC总发行量2亿枚且永不增发,平台锁仓1亿枚持续1至3年,目前市场流通量为6750万枚。官网地址:https://bgj.io
16:18
数字货币交易所UEX(www.uex.com)2018年6月7号上线MANA,支持 MANA/ETH交易对,并于6月9日正式开启MANA百万交易大赛、EXIM幸运大放送交易赛。交易费打折活动同步进行中,低至一折,最低万分之一交易费率。 UEX核心团队拥有广泛的互金行业国际化背景,其交易所主要定位就是锁定全球优质项目。
11:48
分红币标杆平台FXB今天开盘挖矿2小时不到就熔断了,可喜可贺。 FXB是目前市场上唯一一个双分红模式平台,发行量少,价值很高。明天早上八点正式交易!
博聚网