- Voltar ao menu
- Voltar ao menuPreços
- Voltar ao menuPesquisar
- Voltar ao menuConsenso
- Voltar ao menu
- Voltar ao menu
- Voltar ao menu
- Voltar ao menuWebinars e Eventos
EOS forçado a corrigir brechas de segurança 'épicas' antes do lançamento
A plataforma de blockchain EOS diz que vulnerabilidades graves relatadas por uma empresa de segurança da internet poucos dias antes do lançamento de sua rede principal foram corrigidas.
Atualizar (31 de maio, 07:47 UTC): A EOS tuitou para confirmar que corrigiu "a maioria" dos bugs relatados e está "trabalhando duro" no restante. Ela espera que o lançamento da mainnet permaneça dentro do cronograma. Veja a postagemaqui.
A Qihoo 360, uma empresa de segurança na internet sediada na China, diz que notificou o projeto blockchain EOS sobre "uma série de vulnerabilidades épicas" descobertas em sua plataforma.
A empresa disse em uma terça-feirarelatório que brechas encontradas na plataforma EOS poderiam expor nós na rede a invasores, dando a eles a habilidade de executar código remotamente e assumir "controle total" das transações. A empresa alega que tal ataque poderia potencialmente "dizimar" toda a rede de Criptomoeda .
O Qihoo 360 continuou explicando que agentes mal-intencionados seriam capazes de atacar a rede construindo e publicando contratos inteligentes contendo código malicioso na rede principal EOS e fazendo com que os supernós EOS os empacotassem em novos blocos.
Posteriormente, o código afetaria todos os nós da rede, incluindo os de carteiras e bolsas de Criptomoeda , permitindo que os invasores obtivessem controle das chaves privadas para transações de Criptomoeda .
Embora a EOS ainda não tenha feito nenhum comentário público sobre o assunto, a Qihoo 360 disseEm outra atualização do blog, o desenvolvedor líder do projeto, Daniel Larimer, foi notificado sobre os problemas e que desde então ele disse que as vulnerabilidades – identificadas como problema número3498no Github – foram corrigidos.
"Se qualquer uma dessas afirmações for acionada na versão, ela T deve passar, mas deve ser lançada. Permitir que o código continue sendo executado na versão é uma vulnerabilidade de segurança em potencial e provavelmente resultará em travamentos em outros lugares", escreveu Larimer na página do Github.
Enquanto isso, Larimer apelou hoje por mais assistência externa na identificação de bugs críticos no sistema, com o lançamento da rede principal do projeto a poucos dias de distância, tweetando:
Help us find critical bugs in #EOSIO before our 1.0 release. $10K for every unique bug that can cause a crash, privilege escalation, or non-deterministic behavior in smart contracts. Offer subject to change, ID required, validity decided at the sole discretion of Block One.
— Daniel Larimer (@bytemaster7) May 28, 2018
Após a publicação do relatório, os preços do EOS caíram até 11 por cento, de uma alta diária de US$ 12,37 para uma baixa de US$ 10,93. No momento da publicação, o EOS havia subido ligeiramente para US$ 11,22. Dados de CoinMarketCaptambém mostra que a quinta maior Criptomoeda do mundo em capitalização de mercado registrou quase US$ 1,5 bilhão em volume de negociação nas últimas 24 horas.
Arrombamento de cofreimagem via Shutterstock
Wolfie Zhao
Membro da equipe editorial da CoinDesk desde junho de 2017, Wolfie agora se concentra em escrever histórias de negócios relacionadas a blockchain e Criptomoeda. Twitter: @lobo_ie_zhao. E-mail: CoinDesk. Telegrama: wolfiezhao
