腾讯玄武实验室披露区块链漏洞报告

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

区块链安全一直备受关注。最近,国家信息安全漏洞库(CNVD)和区块链漏洞子库(CNVD-BC)同时收录了腾讯安全玄武实验室提交的多个区块链相关安全漏洞,其中多个被评为“高危”漏洞。

其中,“波场(TRON)远程代码执行漏洞”被评分最高,为10分(TRON市值为291亿人民币2021-07-08)。玄武实验室发现,在该漏洞中,TRON使用旧版本的fastjson库(1.2.60)来反序列化解析HTTP请求,攻击者可以通过远程代码执行攻击来控制开启了HTTP服务的TRON节点,并安装并执行任意恶意代码。攻击者还可以通过该漏洞劫持连接到受攻击HTTP节点的浏览器插件钱包、DApp和第三方钱包的转账功能,窃取用户转账的虚拟货币。

另一个漏洞是“NEO现网拒绝服务”(NEO市值为159亿人民币2021-07-08),是由于智能合约虚拟机整数溢出导致的拒绝服务漏洞。利用该漏洞,攻击者只需要很小的成本就可以瘫痪整个NEO平台。由于区块链平台是许多应用的基础设施,与传统漏洞不同,拒绝服务漏洞会同时影响上层应用,导致较严重的攻击后果。

玄武实验室几个月前已向受影响的波场(TRON)、NEO等区块链平台提交了详细的漏洞报告,以帮助平台尽快修复安全问题。

区块链是多项信息技术的组合创新,具有去中心化、防篡改、透明可追溯、方便建立信用等特点,在数字政务、公益、版权保护、食药溯源等领域已经有了规模化应用。中国正在加快推动区块链技术发展,将区块链纳入“十四五”规划的新兴数字产业之一。工业和信息化部、中央网络安全和信息化委员会办公室在6月发布了《关于加快推动区块链技术应用和产业发展的指导意见》,提出到2025年,区块链产业的综合实力将达到世界先进水平,产业规模初具规模。

区块链融合了分布式网络、加密技术、智能合约等多种技术,整体发展尚未完全成熟。腾讯安全玄武实验室负责人于旸表示:区块链技术由于其高可用性的分布式系统和密码学的高一致性,具备稳定和可信性等技术特点,使得其天生具备长远发展的基础;但由于在设计上排除了人为因素,完全依赖技术实现信任链,使得区块链技术的安全性比其他IT技术更为重要,需要特别关注。玄武实验室在对区块链的网络层、合约层、应用层等不同层面进行研究时,已经发现了安全问题。

腾讯安全玄武实验室是一个被誉为“漏洞挖掘机”的团队,成立七年来,发现的安全漏洞中有上千个拥有CVE编号,其中有超过一百个与区块链相关。在产业互联网时代,5G、人工智能、物联网、工业互联网等新兴技术的广泛应用也带来了新的安全问题。玄武实验室也在研究这些新技术及其应用,并逐步向行业输出安全能力。去年,玄武实验室发布了一项针对5G通信协议的侧信道攻击漏洞,对通信行业产生了广泛影响。

未来,腾讯安全将继续开放其安全能力,践行“安全前置”的理念,助力区块链新型基础设施建设,以技术支持产业,全力保护产业安全和用户安全。

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/7091.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年07月06日
下一篇 2023年07月06日

相关推荐

  • 以太坊套利怎么玩,区块链怎么赚钱

    一、区块链怎么带来利润,区块链是怎么回事,是怎么盈利的目前市面上区块链是靠什么原理赚钱的?有谁知道的吗?区块链是分布式数据存储、点对点传输、共识机制、加密算法等计算机技术的新型应用模式。狭义来讲,区块链是一种按照时间顺序将数据区块以顺序相连的方式组合成的一种

    2024-11-06 02:30:02
    1 0
  • 区块链可以做什么业务,区块链行业是做什么的

    一、区块链技术有哪些应用《关于深化公共资源交易平台整合共享的指导意见》(国办函〔2019〕41号)文件指出需优化见证、场所、信息、档案、专家抽取等服务。但目前公共资源交易过程见证以人工现场见证为主,见证力度有限,对人力资源占用高,见证效果有限。传统的数字化见证系

    2024-11-06 01:30:01
    1 0
  • 区块链为什么要挖坑,你为什么很早就失去了人际交往的欲望

    一、为什么现在00后的年轻人敢硬怼老板呢并不在于00后天然就有怼老板的脾气,而是在于多方面的影响。大概00后敢于怼老板的底气大概有这些因素:1、刚步入社会,光棍一条今年2022年,最大的00后也不过22岁,基本上是刚刚步入社会。除了家庭条件比较好的,大部分人都是要啥啥没

    2024-11-05 20:00:01
    4 0
  • 虚拟货币看好哪个,区块链哪个最有价值

    一、比特币可以取代黄金吗哪个更稳定保值“是选择传统式财产或是新式财产,是实体资产或是数字货币”大家在讨论究竟金子或是BTC是更好的使用价值储存方式的关注聚焦点。而现在,投资者的年纪可能促进投资建议的变化。年龄比较大的投资者觉得金子是安全的,由于黄金是经典的使

    2024-11-05 19:30:02
    4 0
  • 如何应用区块链技术,腾讯是怎么应用区块链技术的

    一、腾讯是怎么应用区块链技术的1、随着当今时代的发展,技术越来越发达,区块链也随之火了起来。首先小编就来告诉大家什么是区块链。其实区块链就是指通过去中心化和去信任的方式集体维护一个可靠数据库的技术方案。通俗说,就是一种分布式共享记账的技术。同时,区块链技术

    2024-11-05 19:00:01
    3 0
  • 什么是区块链,什么是区块链有什么用处

    一、区块链的作用 区块链是什么区块链是一种分布式数据库技术,通过将数据存储在分散的节点上,确保数据的透明性、安全性和真实性。与传统的中心化数据库不同,区块链拥有许多独特的特性,使其在各个领域具有广泛的应用价值。1.数据安全和可信性区块链通过使用密码学技术和共

    2024-11-05 17:30:02
    4 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载