外来客网

360发现EOS高危安全漏洞;主流币触底反弹

今日币圈发生了什么

行情

主流币种触底反弹。比特币报7401.6246美元,24小时涨幅1.86%。

文章配图

大新闻

【360发现EOS区块链高危安全漏洞,可完全控制虚拟货币交易】360安全卫士官方微博今日中午发布消息,近日,360公司Vulcan(伏尔甘)团队发现了区块链平台EOS的一系列高危安全漏洞。经验证,其中部分漏洞可以在EOS节点上远程执行任意代码,即可以通过远程攻击,直接控制和接管EOS上运行的所有节点。29日凌晨,360第一时间将该类漏洞上报EOS官方,并协助其修复安全隐患。EOS网络负责人表示,在修复这些问题之前,不会将EOS网络正式上线。

EOS“重大漏洞事件”相关信息

【数据显示EOS用户活跃度降低,期货交易杠杆明显高于其他主流币种】据TokenInsight数据显示,EOS日均新开户地址数均线下探至4月上旬水平,总地址数连续两日分别下降 4742和4830;官网流量较上周下降26%,较上月下降46%,已降至今年底部。慢熊市场中,伴随代码漏洞等负面消息,EOS价格处于恐慌性下降通道中。投资者可静观交易量放大后再做方向选择。另据监测显示,OKEX交易所EOS的“期货交易量/持仓量”为10.75倍,远大于BTC的1.92倍和ETH的4.25倍,表明EOS期货大户用较少的资金撬动了更多的交易量。据BCtrend分析师介绍:通常期货持仓比例是15%~30%,即总资金的1.5倍~3倍杠杆,而EOS资金平均杠杆高达9倍。

今日,在360公布EOS重大漏洞后,EOS的百度搜索指数大涨。目前,EOS的百度搜索指数整体上涨571%,移动端上涨778%,均接近五月初的阶段性高位。

【段新星:EOS漏洞很常见的,不难改】比原链CEO段新星发表微博称:“大致看了下,就是一个利用数组越界漏洞可导致内存溢出,获得超级权限覆盖掉WASM,填写新的可执行代码进去,进行恶意操作。这种漏洞很常见的,怎么就变成史诗级的了。BM第一次是加了Assert判定检查(很遗憾失效了,可能哪儿没修干净)其实也可以包一个安全函数来操作,我觉得这个漏洞倒不难改。”

微博博主“比特币秋山君”爆料,据知情人士透露,360在eos主网这个时间点爆料出漏洞主要目的是为推出企业级区块链安全软件造势。

【Block.one CEO:已经注意到相关报道 感谢公众的审查】据报道,Block.one CEO在EOS官方群表示,Block.one 已经以最高的优先级处理EOS安全相关问题。他还表示十分感谢公众对安全的关注,正因如此,开源项目变得更加强大。他还呼吁广大EOS社区共同关注如何构建一个更安全的互联网。

【360官方发布会:我们还会提交EOS一系列的漏洞】今日下午360召开EOS漏洞发布会,360首席安全工程师郑文彬今日表示,今天这个漏洞修复起来,比较简单,就是改了一行代码。不仅发现了这一个漏洞,还有一系列的漏洞等待提交给EOS,可以说EOS还有好多漏洞。我们这次只是把最重要的一个漏洞提交给EOS官方。其他的今明两天就会持续提交给EOS官方。(币世界)

【陈伟星:EOS堪称区块链毒瘤,共识最大破坏者】今日,陈伟星发布朋友圈回应了对EOS漏洞的看法,他表示:EOS堪称区块链毒瘤,毫无理想主义的极致炒作圈钱者,区块链共识的最大破坏者。1.募集近30亿美元,完全不知去向;2.ICO一年365天,不知投向与目的;3.DPOS过度中心化,技术漏洞百出与过度包装;4.绝大部分炒币与所谓超级节点来自国内,而超级节点本质是一群利益共同体的炒作;总之一个花几千万人民币就能搞定的技术真的有必要让大家炒的那么欢。

【慢雾区:360披露EOS超级节点攻击属于恶意智能合约】慢雾科技称,EOS 超级节点攻击有几个入口:1. P2P 端口;2. RPC 端口;3. 恶意智能合约;4. 服务器与集群等其他缺陷;5. 人员安全缺陷。360 披露的是第3点,很厉害。

【360周鸿祎:EOS的漏洞价值超“百亿美金”】360安全大脑发现EOS漏洞,周鸿祎在微博表示,这一漏洞价值超过“百亿美金”。如被非法利用,可以远程攻击和接管EOS上运行的所有节点,严重情况下,EOS乃至整个虚拟货币市场都会遭遇滑铁卢。360从年初开始,已经在区块链安全方面做了很多研究,已经做了几个区块链安全解决方案,也包括EOS超级节点安全解决方案。

【李笑来疑似回应EOS漏洞事件:证明别人错,并不自动证明自己对】小葱APP讯,李笑来在朋友圈表示:“这个圈子里的人什么时候学会了埋头做好自己的事,而不是想踩着别人上位,这个圈子才算干净呢。证明别人错,并不自动证明自己对…多简单的逻辑啊!?”疑似回应此前360发现EOS区块链高危安全漏洞事件。

【帅初评EOS漏洞:智能合约无限灵活性留下了无限的隐患】针对360公司Vulcan(伏尔甘)团队宣布发现了区块链平台EOS的一系列高危安全漏洞,Qtum创始人帅初点评称,智能合约无限的灵活性也留下了无限的隐患,任何一个小的共识协议的疏忽,都会有机会DDOS整个区块链网络。ETH和EOS,都不是面向货币的设计,面向区块链平台的设计,复杂度很高,也蕴含更多安全隐患。(Bianews)

监管/政策

【韩国国会正式提议解除ICO禁令】小葱APP讯,在韩国全面禁ICO近八个月后,韩国国会提出正式建议允许国内ICO。据businesskorea发布的一份报告显示,由300名成员组成的国家立法机构正式提出允许国内ICO的提案。提案显示,国会与政府之间关于区块链和ICO的讨论将“加速”。提案进一步指出“政府还需要考虑建立一个新的委员会并在其层面建立治理体系,以系统地制定区块链政策并有效地提供产业支持。我们还将通过国会常务委员会为加密货币交易建立法律基础,包括ICO的许可。”(CCN)

交易所

【Bithumb降低未实名制客户的取款限额】韩国最大的加密货币交易所之一Bithumb已宣布将逐步降低任何尚未转为实名账户的账户的提款上限,理由是预防金融犯罪的风险。Bithumb称2018年5月IT员工人数比例为21%,负责信息安全的员工占比10%,年度支出的8%用于数据保护。韩国政府1月份起开始建立数字账户实名制度,但收效甚微,只有约30%客户进行了实名制。(bitcoin.com)

公告

【ZB.com开放艾达币(ADA)充值及交易】ZB.com公告称:ZB.com现已开放艾达币(ADA)充值业务,并将于5月31日14:00开放ADA/QC、ADA/USDT和ADA/BTC交易。

币安发布公告称,将于2018年05月29日15:30(UTC+8)上线 Theta Token(THETA),并开通THETA/BNB、THETA/BTC、THETA/ETH交易市场,THETA充值通道现已开放。

公司

【CMT推出数字货币电商平台Blocktonic】CyberMiles官方宣布,推出数字货币电商平台Blocktonic Beta 版。Blocktonic只接受CMT支付,目前在推广阶段商品暂时免费。也就是说,该平台日后将以购买当天CMT价格为标准,等值返还用户相应ETH。

【币安与360达成战略合作】近期,币安与360达成安全方面的深度合作,360将为币安提供一系列智能合约项目的代码审计,且在项目方代码升级后持续提供安全审计服务。同时,360安全团队也将向币安提供长期的安全检测服务,任何的技术漏洞将会在第一时间提出及解决。

【澳大利亚普华永道推出首个区块链供应链系统】澳大利亚普华永道今日宣布将在布里斯班港推出首个区块链支持的贸易社区系统。该区块链平台将通过数字化减少重复和人为错误。据专家估计,此前15%的个人进口交易被重复了近30次,这意味着极大拉低了运营效率。(CCN)

【百度区块链原生应用负责人:6月中旬将发布百度区块链的全新产品】百度区块链原生应用负责人柴桥子称,百度百科上线的是百度区块链生态布局中具体落地项目之一。六月中旬会有一个全新的产品。柴桥子称:“目前已发布的,都是存量业务和链的结合,接下来有一个全新产品,1.0就是基于区块链来做的。产品的理念、定位、构架都是和区块链融合的,会发布自己的权益通证,基于百度自己的底链。”“产品规划做到4.0,明年下半年了。计划10月1日发布2.0。”柴桥子称,应用场景将是“百度相对擅长的领域”。(巴比特)

【原乐视体育团队正在研发一款名为“抓饭”的区块链内容平台】据悉,原乐视体育团队正在研发一款名为“抓饭”的区块链内容平台。该平台以原先的章鱼TV为蓝本,正在进行区块链相关技术的研发,并已获得新湃资本500万美元的投资,专门成立新湃科技运营此项目。据了解,“抓饭”预计将于今年6月份上线,届时正逢2018年世界杯期间,该产品也将上线世界杯解说内容。(界面)

行业

【日本两家公司以投资虚拟货币为名募集41亿日元】小葱APP讯,日本证券交易监督委员会29日向东京地方法院提出诉讼,要求东京和福冈两家公司停止其业务,因为他们正在投资虚拟货币,并从全国约6200人中募集了约41亿日元的资金。(日经)

【澎湃:65种传销币骗千万人次超百亿 多被头目挥霍】通过裁判文书网,以“虚拟货币”+“传销”为关键词,对2014年以来由各地判决的141起刑事案件进行分析、总结,发现至少65种“传销币”复制此类套路,337名传销头目被判刑,他们欺骗数千万投资者至少100亿余元人民币,超半数被传销头目用于个人消费挥霍一空。

数字货币

【自媒体:THETA出现多笔交易所相关转账,CVC持币大户或于此次上涨中出货套现】据公众号比特松鼠,THEAT在28日交易所的流入金出现了较高的提升,其相关交易数据显示,近两日THETA有多笔向交易所地址的转账,此举措促成最可能的结果就是THETA这两日出现了逆势上涨的情况。此外,CVC当日发起多笔大额转账交易,且大多与交易所相关。结合当日CVC在价格出现了一次大幅上涨,随后一路下跌分析,部分持币大户可能于此次上涨中大量出货,但是也不排除CVC在未来有所谋划,此次仅是其布局的第一步。

【评级机构发布ADA评级:BBB级,短期待定观察】评级机构TokenInsight发布评级报告称,ADA项目的评级结果为BBB。目前,项目还处于发展阶段,容易受到内部和外部因素的影响。ADA项目由IOHK、Emurgo和Cardano基金会三个实体负责,有很好的区块链技术支持、学术成果和较好的项目孵化能力,同时也有代码审计和众筹审计等监督措施。但是,与竞争者ETH和EOS相比,ADA目前在社区热度和代码活跃度上表现较差。

【足球明星哈梅斯将发售以自己名字命名的数字货币】昨日著名足球明星哈梅斯通过视频消息宣布将通过金融技术公司SelfSell的区块链移动应用发售以自己名字命名的数字货币JR10。SelfSell创始人兼首席执行官Yuan Li表示,该数字货币可用来兑换相关比赛门票,纪念品等,不仅让哈梅斯本人收益,粉丝也可以享受很多福利。(PRNewswire)

【13%的BCH网络节点仍未升级到最新软件版本】据Coin Dance数据显示,自硬分叉完成两周之后,BCH网络仍旧有13%的节点没有升级到最新软件版本,仍旧运行旧的版本,这些节点目前与现有的BCH网络并不兼容。

大V说

【国家金融与发展实验室理事长:区块链应该用于建立新的信用体系】近日,在北京举行的“2018金融街论坛年会”上,国家金融与发展实验室理事长李扬表示,金融科技提供了一个不需要信任的信用关系。面对服务业小企业、个人,我们需要有一个新的手段来获取和评价信用。在我看来,区块链其实被搞泛了,它应该很好地运用在建立新的信用体系的领域当中,应当说这也是提供了一个渠道。(华夏时报网)

【维基百科联合创始人:数字货币世界绝对在泡沫之中】维基百科联合创始人Jimmy Wales今日发表演讲称现在数字货币世界正处在泡沫之中,其依据在于BTC的持续下跌,而且一些评论员怀疑下跌将会继续。并说“你永远不知道泡沫什么时候会结束,它可能明天就会破灭,但更重要的是泡沫终会破灭。”(Cointelegraph)

【律师观点:区块链“市场预测”罪名可逃,罚款不小】北京大成律师事务所合伙人肖飒表示,区块链创业,有时候就是一场社会实验。引入了token之后的自发的对一个事件结果的有奖猜测,具有赌博性质。从实务角度,出于种种考虑,对类似行为不以犯罪处理。但是,这种解释可能会招来另外一种法律风险“不正当竞争”。最后的结果,可能是罪名可逃,罚款不小。市场预测这种商业模式,在我国也许不会单纯当作“射幸合同”来处理,而是会考虑参与人的赌性和对人类社会的影响,用更严厉的刑法规制手段处置。

【清华大学金融系主任李稻葵:科技与金融在区块链等方面高度配合,这是未来的发展方向】清华大学金融系主任李稻葵表示,科技与金融在区块链、P2P、数据和各种人工智能的分析方法等方面高度配合,这是未来的发展方向。“北京是科技中心,国家定位也是政府服务的中心,监管与科技融合,就应该产生金融科技以及相关监管的产业。”(新华网)

官媒之声

【人民日报:新型金融集资利用“虚拟货币”等名目组织集资活动 活动范围突破地域限制】人民日报今日发文称,随着移动互联网的快速发展,非法集资犯罪套路也在不断更新。与早期“发传单—投资—高息—六月付本”的传统集资不同,新型金融集资披着虚拟经济、金融创新的外衣,利用“虚拟货币”“电子商务”“微信营销”等名目,组织集资活动,活动范围突破了地域限制,下线发展也超越了熟人圈子,呈现出蔓延广、迷惑强、诱惑大等新特征。集资标的也呈现虚拟化,集资的产品由传统的化妆品、资源开发等“实体经济”向资本运作、虚拟货币等虚拟产品进化。

矿机

【自媒体:B3矿工实名举报比特大陆涉嫌偷税漏税】据公众号北纬31度,矿工们今日前往国家税务稽查总局,举报比特大陆涉嫌偷税漏。假如偷税漏税罪名成立,比特大陆相关负责人将会获得刑事处罚。矿工李楠称,90%购买蚂蚁B3的矿工们没有收到过矿机的发票。“我们想拿发票,可是比特大陆设置的特别麻烦。”矿工提供的合同发票申请单显示,在走完一些列流程后,个人客户还需要把身份证正反面复印件一起寄给比特大陆。针对比特大陆被矿工们投诉涉嫌偷税漏税一事,比特大陆公关总监表示:“比特大陆不存在这一情况,矿工所反映的事实并不一定真实。”

One More Thing

【持币数量排名全球第六的某账户转入近7亿美元BTC】小葱APP讯,据bitinfocharts数据显示,目前持币数量富豪榜排名全球第六的某账户自2018年3月25日创建至5月28日,共计转入128笔,转出笔数为0,账户余额共93947.12个BTC,价值近7亿美元。

评论 (0)