核财经APP5月30日报道凡纷争之地,必为多事所在。
随着六月的临近,EOS主网上线在即,超级节点竞争火热,本以为喜大普奔的一波大行情因360发现的“史诗级”漏洞戛然而止。转瞬间,EOS应声下跌,引发市场恐慌,不知道接下来还会有多少个食不知味、夜不能寐的难熬日子……
面对众多舆情疑问,不免令人唏嘘。
又摊上事了
资料显示,EOS是被称为“区块链3.0”的新型区块链平台,目前其代币市值高达690亿人民币,在全球市值排名第五。
5月29日中午12点38分,360安全卫士的官方微博发布消息称:发现EOS主网的一系列高危安全漏洞,其中部分漏洞可以在EOS执行任意代码,即可以通过远程攻击,直接控制和接管EOS上运行的所有节点。
AIP-212提案通过,ApeCoin将推动Spotify电商支持APE代币显示:金色财经报道,根据Snapshot数据显示,AIP-212提案已经58.8%的赞成票比例获得通过,ApeCoin社区将推动Spotify电商支持APE代币显示,同时也将开发一个定制插件以将APE集成到 Shopify 产品页面上显示的货币中,未来还会将该插件的可用性扩展到其他电子商务平台。[2023/4/8 13:50:58]
意外说来就来,总让人防不胜防。此消息一出,整个朋友圈都炸开锅了。
与此同时,360周鸿祎在其微博上又补了一刀,他表示,360安全大脑发现的区块链漏洞,价值超过“百亿美金”,如果被非法利用,可以远程攻击控制和接管EOS上运行的所有节点,严重情况下,EOS乃至整个虚拟货币市场都会遭遇滑铁卢。
Rocket Pool创始人:Coinbase Ventures将加入Oracle DAO,负责协议部分治理职责:1月13日消息,Rocket Pool 创始人在官方社区发布公告称,Coinbase Ventures 和加密节点运营商 Unit 410 将加入 Rocket Pool Oracle DAO,负责协议部分治理职责。
Oracle DAO 是一组特殊 Rocket Pool 节点,负责协议所需的部分管理职责,由于技术限制,这些职责暂时无法通过智能合约实现,包括根据质押量计算当前奖励、向执行层传递信标链状态等。[2023/1/13 11:10:26]
为此,EOS应声下跌近10%,引发了EOS持有者的恐慌抛售。
那么问题来了,360作为中国最大的互联网安全服务提供商,为何在EOS主网上线没几天的时间窗口给下了猛药呢?
澳大利亚房地产开发公司Niecon与NFT房地产平台All Set合作将价值300万美元的别墅进行代币化:12月30日消息,澳大利亚房地产开发公司 Niecon 与 NFT 房地产平台 All Set 合作,将价值 300 万美元的豪华别墅进行代币化、分割以及出售,每个碎片价格为 10 美元。本次代币化房产的销售将于 2023 年 1 月进行,用户可在 All Set 网站上购买任意数量的碎片 NFT 或者通过购买所有碎片来获得房产的所有权。NFT 持有者将可以获得房子的租金收入。[2022/12/31 22:17:36]
仅仅两三个小时的光景,坊间热议的版本就有很多,一时真假难辨,好不热闹。
其实,近期的EOS早已跌破了人们的期望,有人说是“温州帮”撤退,也有人说是游资期货做空收割……但无论如何,EOS最近的烦心事着实不少。
美联储巴尔:加密货币不太可能取代传统货币:金色财经报道,美联储监管副主席迈克尔巴尔周三在为DC金融科技周活动准备的讲话中表示,由于事实证明加密资产非常不稳定,它们不太可能成长为货币替代品并成为支付交易的可行手段,希望尝试这些新技术的银行只能以受控和有限的方式进行。他担心与银行参与加密货币相关的“新风险”。他还认为,所谓的加密稳定币最终可能会对金融稳定构成风险,监管机构需要在其得到更广泛的采用之前设置护栏。[2022/10/14 14:27:12]
360否认做空传言
29日下午4点,360公司召开了EOS安全漏洞媒体沟通会,《核财经》APP做了现场采访。
360首席安全工程师、Vulcan团队负责人郑文彬介绍称,Vulcan团队半个月之前发现了EOS的一系列高危安全漏洞,之后花了大量的时间来证明可以被利用后。经验证,其中部分漏洞可以在EOS节点上远程执行任意代码,即可以通过远程攻击,直接控制和接管EOS上运行的所有节点。29日凌晨,360将该类漏洞上报了EOS官方,并得到EOS回复称,不要公开漏洞细节,EOS网络正在修复。29日凌晨2点左右,EOS完成了修复。
受国庆假期影响,数字藏品国内周指数下跌至31.5点:金色财经报道,据同伴客数据显示,上周(2022年10月03日-10月09日)数字藏品国际周指数下跌6.8点至12.8点,本计算周期内只有两个工作日,国内指数受此影响大幅下跌40.8点至31.5点,数字藏品综合价值周指数下跌20.4点至20.2点。
注:数字藏品综合价值指数由同伴客数据与链境Labs联合研发,是对国际及国内当月市场热度最高的数字艺术品项目市场总销售规模的综合反映,以2021年11月份销售额的30分之7为基数,指数基值为100。
国内周指数成分之一的幻核于8月16日发布平台终止运营公告,但销量已于7月10日后归零。为遵循去掉某一成分后指数计算结果无变化的原则,该指数使用幻核7/4-7/10的销售数据进行销售基数调整,并将新的销售基数作为8/14后的指数计算基数。[2022/10/10 10:29:05]
郑文彬表示,这个漏洞本身是一个很严重的问题,但修复起来并不困难,其实就改了一行代码。另据介绍,EOS网络负责人表示,在修复这些问题之前,不会将EOS网络正式上线。
币圈盛行阴谋论,很多人下意识的就会认为,重大利空出现大多是为了配合洗盘。有网友就表示,360有助攻EOS的嫌疑,这是熟悉的配方,屡试不爽。自消息一出,外界普遍对360是否存在做空EOS充满了强烈的好奇心。
对此,郑文彬指出,不存在做空一说。如果要做空的话,等主节点上线之后做空效果会更好,而且360团队会秉持一贯的职业素养。
无独有偶,关于EOS的漏洞问题,其创始人BM在5月27日曾在开发者社区发布过相关的消息。
BM称,将会奖励发现并提交Bug的人。这些漏洞主要特点包括:通过P2P插件或RPC接口使节点系统崩溃;使智能合约陷入死循环;使智能合约占用大量内存;利用智能合约使节点系统崩溃;对账户进行未授权的操作;使智能合约运行时间超过规定时间10ms以上。BM还提到,提供有价值的漏洞会获得10000美金的报酬。
郑文彬表示,还有一系列的漏洞等待提交给EOS,本次只是把最重要的一个漏洞提交给EOS官方,其它的会在今后几天陆续提交给EOS官方。
360布局已深
360此前在区块链方面一直不温不火,人们似乎很难将它与区块链挂钩。不过,近期以来似乎大为改观。
资料显示,自5月25日360发布了针对钱包、交易所、矿池和智能合约四大关键要素推出“区块链生态安全解决方案”,以独有的安全视角正式切入区块链企业级市场。
周鸿祎在微博中表示,360从年初开始,已经在区块链安全方面做了很多研究,已经做了几个区块链安全解决方案,也包括EOS超级节点安全解决方案。
正式涉足区块链安全领域以来,360已连续发布多条加密货币钱包、区块链项目漏洞以及钓鱼与空投术的信息,特别是此次关于EOS漏洞的描述非常“辣眼睛”,可谓一战成名。
360信息安全部负责人高雪峰表示,区块链技术兴起后,数字货币钱包相应安全标准严重滞后,大部分钱包开发团队以业务优先原则,对安全性未做足够的防护。黑客一旦瞄准钱包,找到漏洞,就会将账户货币洗劫一空,而且由于数字货币匿名、不可追踪等特性,被盗后难以追回。
据了解,在区块链网络和数字货币体系中,节点、钱包、矿池、交易所、智能合约等都存在很多的攻击面。
“我们对市场上主流的近20款数字货币通用钱包APP、发币公司官方钱包APP进行模拟攻击,攻击涉及使用钱包应用、货币交易、软件防护从货币出生到交易完成的全流程。结果显示,存在安全隐患的数字货币钱包超过八成,所以加强对‘钱包’的安全审计刻不容缓。”360核心安全事业部安全研究员彭峙酿说,“数字货币本身是一套金融体系,在数字货币和区块链网络中的安全漏洞,往往会有更严重、更直接的影响。”
有人说,从360发布安全公告引发市场恐慌,到谣言滋生,再到辟谣,5月29日的区块链各个媒体上,360用了半天的时间成功抢夺了所有人的眼球。
360方面表示,希望通过这一漏洞的发现和披露,引起区块链业界和安全同行在这类问题安全性给予更多的重视和关注,共同增强区块链网络的安全。
而据数据统计,在360公布EOS重大漏洞后,EOS的百度搜索指数大涨。EOS的百度搜索指数整体上涨571%,移动端上涨778%,均接近五月初的阶段性高位。
链圈一天,人间一年。其实,我们已经来不及去梳理和证实外界所有的猜测,因为区块链政策波动和迭代速度远远超出了人类过往金融与技术体系早期的一切跌宕起伏。不管是持币观望,还是抄底加仓,在币圈最不缺的便是疯狂。所以,无论风雨阳光,币市都有风险,且玩且当心。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。