Compartilhe este artigo

EOS forçado a corrigir brechas de segurança 'épicas' antes do lançamento

A plataforma de blockchain EOS diz que vulnerabilidades graves relatadas por uma empresa de segurança da internet poucos dias antes do lançamento de sua rede principal foram corrigidas.

Atualizar (31 de maio, 07:47 UTC): A EOS tuitou para confirmar que corrigiu "a maioria" dos bugs relatados e está "trabalhando duro" no restante. Ela espera que o lançamento da mainnet permaneça dentro do cronograma. Veja a postagemaqui.

A Qihoo 360, uma empresa de segurança na internet sediada na China, diz que notificou o projeto blockchain EOS sobre "uma série de vulnerabilidades épicas" descobertas em sua plataforma.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter Crypto Long & Short hoje. Ver Todas as Newsletters

A empresa disse em uma terça-feirarelatório que brechas encontradas na plataforma EOS poderiam expor nós na rede a invasores, dando a eles a habilidade de executar código remotamente e assumir "controle total" das transações. A empresa alega que tal ataque poderia potencialmente "dizimar" toda a rede de Criptomoeda .

O Qihoo 360 continuou explicando que agentes mal-intencionados seriam capazes de atacar a rede construindo e publicando contratos inteligentes contendo código malicioso na rede principal EOS e fazendo com que os supernós EOS os empacotassem em novos blocos.

Posteriormente, o código afetaria todos os nós da rede, incluindo os de carteiras e bolsas de Criptomoeda , permitindo que os invasores obtivessem controle das chaves privadas para transações de Criptomoeda .

Embora a EOS ainda não tenha feito nenhum comentário público sobre o assunto, a Qihoo 360 disseEm outra atualização do blog, o desenvolvedor líder do projeto, Daniel Larimer, foi notificado sobre os problemas e que desde então ele disse que as vulnerabilidades – identificadas como problema número3498no Github – foram corrigidos.

"Se qualquer uma dessas afirmações for acionada na versão, ela T deve passar, mas deve ser lançada. Permitir que o código continue sendo executado na versão é uma vulnerabilidade de segurança em potencial e provavelmente resultará em travamentos em outros lugares", escreveu Larimer na página do Github.

Enquanto isso, Larimer apelou hoje por mais assistência externa na identificação de bugs críticos no sistema, com o lançamento da rede principal do projeto a poucos dias de distância, tweetando:

Após a publicação do relatório, os preços do EOS caíram até 11 por cento, de uma alta diária de US$ 12,37 para uma baixa de US$ 10,93. No momento da publicação, o EOS havia subido ligeiramente para US$ 11,22. Dados de CoinMarketCaptambém mostra que a quinta maior Criptomoeda do mundo em capitalização de mercado registrou quase US$ 1,5 bilhão em volume de negociação nas últimas 24 horas.

Arrombamento de cofreimagem via Shutterstock

Wolfie Zhao

Membro da equipe editorial da CoinDesk desde junho de 2017, Wolfie agora se concentra em escrever histórias de negócios relacionadas a blockchain e Criptomoeda. Twitter: @lobo_ie_zhao. E-mail: CoinDesk. Telegrama: wolfiezhao

Picture of CoinDesk author Wolfie Zhao