腾讯玄武实验室披露区块链漏洞报告

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

区块链安全一直备受关注。最近,国家信息安全漏洞库(CNVD)和区块链漏洞子库(CNVD-BC)同时收录了腾讯安全玄武实验室提交的多个区块链相关安全漏洞,其中多个被评为“高危”漏洞。

其中,“波场(TRON)远程代码执行漏洞”被评分最高,为10分(TRON市值为291亿人民币2021-07-08)。玄武实验室发现,在该漏洞中,TRON使用旧版本的fastjson库(1.2.60)来反序列化解析HTTP请求,攻击者可以通过远程代码执行攻击来控制开启了HTTP服务的TRON节点,并安装并执行任意恶意代码。攻击者还可以通过该漏洞劫持连接到受攻击HTTP节点的浏览器插件钱包、DApp和第三方钱包的转账功能,窃取用户转账的虚拟货币。

另一个漏洞是“NEO现网拒绝服务”(NEO市值为159亿人民币2021-07-08),是由于智能合约虚拟机整数溢出导致的拒绝服务漏洞。利用该漏洞,攻击者只需要很小的成本就可以瘫痪整个NEO平台。由于区块链平台是许多应用的基础设施,与传统漏洞不同,拒绝服务漏洞会同时影响上层应用,导致较严重的攻击后果。

玄武实验室几个月前已向受影响的波场(TRON)、NEO等区块链平台提交了详细的漏洞报告,以帮助平台尽快修复安全问题。

区块链是多项信息技术的组合创新,具有去中心化、防篡改、透明可追溯、方便建立信用等特点,在数字政务、公益、版权保护、食药溯源等领域已经有了规模化应用。中国正在加快推动区块链技术发展,将区块链纳入“十四五”规划的新兴数字产业之一。工业和信息化部、中央网络安全和信息化委员会办公室在6月发布了《关于加快推动区块链技术应用和产业发展的指导意见》,提出到2025年,区块链产业的综合实力将达到世界先进水平,产业规模初具规模。

区块链融合了分布式网络、加密技术、智能合约等多种技术,整体发展尚未完全成熟。腾讯安全玄武实验室负责人于旸表示:区块链技术由于其高可用性的分布式系统和密码学的高一致性,具备稳定和可信性等技术特点,使得其天生具备长远发展的基础;但由于在设计上排除了人为因素,完全依赖技术实现信任链,使得区块链技术的安全性比其他IT技术更为重要,需要特别关注。玄武实验室在对区块链的网络层、合约层、应用层等不同层面进行研究时,已经发现了安全问题。

腾讯安全玄武实验室是一个被誉为“漏洞挖掘机”的团队,成立七年来,发现的安全漏洞中有上千个拥有CVE编号,其中有超过一百个与区块链相关。在产业互联网时代,5G、人工智能、物联网、工业互联网等新兴技术的广泛应用也带来了新的安全问题。玄武实验室也在研究这些新技术及其应用,并逐步向行业输出安全能力。去年,玄武实验室发布了一项针对5G通信协议的侧信道攻击漏洞,对通信行业产生了广泛影响。

未来,腾讯安全将继续开放其安全能力,践行“安全前置”的理念,助力区块链新型基础设施建设,以技术支持产业,全力保护产业安全和用户安全。

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/7091.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年07月06日
下一篇 2023年07月06日

相关推荐

  • ibm超级账本怎么买,什么是区块链超级账本

    一、(译)超级账本官方文档 基本概念(三) - 节点(Peer)超级账本是Linux基金会发起的项目,意在提供一套企业级区块链应用框架,便于大家开发基于区块链技术的应用。 Fabric的基本概念最开始,应用程序会选出一组peer来生成账本更新提议。哪些peer会被选出来是依据的背书策略,这

    2024-12-23 11:00:01
    4 0
  • 区块链地址如何查询,查区块链的地址要查什么地址

    一、区块链数据库怎么查询地址(区块链查看地址)如何通过区块链资产地址(数字钱包地址)查看该地址的区块链资产(数字货币)?用区块链浏览器就可以查看。在搜索输入框内输入想查询的钱包地址,如果你输入的地址不完整,但是这个地址之前有在区块链上进行过ETH交易或者被查询

    2024-12-23 08:30:02
    6 0
  • 如何导入比特币私钥,怎么导入区块链私钥信息

    一、【猫说】打开比特币钱包的两把钥匙:私钥、公钥如果不了解区块链,不知道公钥、私钥这些最基本的概念,拥有钱包对币圈新人来讲,就好像拿手指头去捅鳄鱼的脑袋,风险极高。此文谨献给币圈新朋友,帮助大家梳理比特币钱包的基本常识。区块链观察网在《区块链是什么》一文中

    2024-12-23 07:30:02
    3 0
  • 区块链etc能涨到多少,etc区块链是什么

    一、区块链中的硬分叉,以太经典ETC是什么意思以太经典(ETC)简史以太经典始于一个不幸的事件。2016年5月,去中心化自治组织(DAO)举行了一次代币销售,目标是建立一个基于区块链的风险投资,以资助Ethereum生态系统内未来的去中心化应用(DApps)。基本上,DAO是一个去中心化方

    2024-12-23 06:30:01
    4 0
  • 域链什么时间送币,哔哩哔哩区块链代币怎么领

    一、哔哩哔哩区块链代币怎么领***哔哩哔哩怎么拿币***区块链怎么赚钱?区块链是一项革命性的技术,它提供了去中心化、隐私保护以及图灵完备的智能合约技术基础,被誉为下一个“互联网革命”。通过购买区块链项目的数字资产,我们可以合理配置自己的财产,合理投资,依靠代币的

    2024-12-22 23:30:01
    3 0
  • 莱特币怎么进场,区块链怎么进入圈子

    一、区块链怎么挖矿的(区块链挖矿的成本不包括)区块链是什么,怎么用区块链赚钱?区块链是分布式数据存储、点对点传输、共识机制、加密算法等计算机技术的新型应用模式。所谓共识机制是区块链系统中实现不同节点之间建立信任、获取权益的数学算法。区块链的赚钱方法:1、推广

    2024-12-22 20:30:01
    5 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载