360漏洞修复有必要吗 360漏洞修复可以不修复吗
在5月30日,三六零集团董事长兼CEO周鸿祎参加火星财经“王峰十问”节目时,对区块链平台EOS的安全漏洞问题进行了详尽的讨论。
周鸿祎表示,EOS目前的估值已达百亿美元之高,而其所出的漏洞亦堪称价值百亿美元。他强调,这一评价并非夸大其词。
针对外界传言三六零与某些在做空EOS的疑问,周鸿祎澄清道,三六零在发现并公布EOS漏洞后的所有操作均符合安全行业标准。公司并无做空EOS的意图。
据@360安全卫士在5月29日的消息,EOS作为被称作“区块链3.0”的新型区块链平台,其代币市值已高达690币,位居全球市值排名第五。这一数字充分展示了EOS的重要性和价值。
近日,三六零公司的Vulcan(伏尔甘)团队成功发现了EOS区块链平台的一系列严重安全漏洞。这些漏洞一经验证,部分可实现远程执行任意代码,从而直接控制和接管EOS上运行的所有节点。这一发现震动了整个区块链行业。
在个人微博上,周鸿祎于5月29日指出:“360安全大脑所发现的区块链漏洞,其潜在价值远超百亿美元。若被恶意利用,将能远程攻击并接管EOS的所有节点,对EOS乃至整个虚拟货币市场构成巨大威胁。自年初以来,我们在区块链安全方面进行了多项研究,并提出了包括EOS超级节点安全解决方案在内的多种安全方案。”
在节目中,周鸿祎明确表示了三六零的态度:保障系统安全是中立的,无立场的。他们提出任何系统的漏洞都是为了帮助该系统提升安全性,而非用于打击它。在区块链行业中,各家企业的安全息息相关,任何一家企业的安全问题都可能引发对整个行业的质疑和失去信心。他们反对利用安全问题进行竞争,将安全问题作为竞争的工具。
周鸿祎也深入解释了EOS漏洞的严重性。若这些漏洞被恶意利用,将能控制EOS网络内的每一个节点和服务器,不仅涉及接管网络内的虚拟货币交易和应用,还能控制所有参与的服务器。一旦获得服务器权限,将能随心所欲地进行各种操作。若有人部署恶意的智能合约,将能直接转移其中的所有数字货币。这被视为区块链网络中最严重的漏洞之一。
他还进一步解释道,三六零安全团队在发现这些漏洞后,首先与EOS团队取得联系,提交了详细的漏洞信息。待EOS团队完成修复后,才对外公布这一消息。这是符合安全行业标准的操作流程,也是负责任的表现。