大家好,今天给各位分享交易平台漏洞新闻的一些知识,其中也会对360发现了区块链哪些史诗级漏洞进行解释,文章篇幅可能偏长,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在就马上开始吧!
本文目录
一、心动网络旗下游戏实名认证漏洞
中国网财经4月1日讯(记者里豫裴章)自国家新闻出版总署发布《关于防止未成年人沉迷网络游戏的通知》迄今已有5个月时间,由于受到疫情影响,未成年人在家上网时间剧烈增长,网游实名制落实情况如何成为检测众多网游企业是否履责尽责的试金石。
近期中国网财经中心记者下载了不少市场上头部大厂的热门手游和未成年用户占比较多的手游,结果显示均需完成身份证的实名注册,并且对未成年人游戏时间也进行了限制。不过记者在测试时发现,一家名为心动网络的网游公司旗下多个手游存在实名制漏洞,记者以网络上找到的可生成虚拟身份证信息(年龄18岁以上)依然能够注册成功其至少两款热门手游,甚至包括一款未成年人用户占比较高的名为“香肠派对”的手游。那么记者使用的虚拟身份证信息是否为真实的身份证信息?记者再次以同一个虚拟身份信息注册其他的头部厂商手游则多数显示失败。
用虚拟身份证注册网游账号在网游历史中至少存在十余年时间,可称得上是一种古老的猫鼠游戏,虚拟身份证注册行为多年来屡次被媒体报道。
记者发现,国内大型厂商的热门网游多屏蔽了以某些软件生成的虚拟身份证来冒充实名注册的途径。以腾讯旗下的王者荣耀为例,记者以上述提及同个虚拟身份证号和姓名并不能实名注册成功,显示认证失败;以游族网络旗下的手游少年三国志为例,记者也使用同个虚拟身份证信息也不能注册成功,提示不合法。一般被认定为实名认证防控更严格的游戏账号交易平台,也没有通过记者使用的同个虚拟身份信息注册。游戏账号交易商5173的注册系统没有接受上述同个信息的注册,结果显示为姓名和身份证不匹配。
3月22日有媒体曾报道贵州安顺一11岁男童将父亲手术费四千余元用来充值一款名为“香肠派对”的手游,记者测试发现,以上述同个虚拟身份信息注册却发现,这款手游可以用上述同个虚拟身份证注册成功。
香肠派对是一款Q版的吃鸡游戏,该手游的发行方为上海心动网络,上海心动网络曾在去年底于香港上市,股票简称为心动公司(02400)。据这家公司的上市发售资料显示,“香肠派对”18岁以下玩家的比例较高。简单来说,香肠派对是一款针对未成年人玩家特点的手游,该群体在玩家中占比较高。
记者随后的测试显示,心动网络除了香肠派对这款手游之外,还有数十款不同类的手游,记者随机选取了其中一款热门推荐手游仙境传说ro,结果显示这款手游也可以用上述提及的同个虚拟身份证信息注册成功。
记者进一步发现,疫情期间在多个投诉平台上,上诉提及的香肠派对手游有多个投诉,均是未成年人使用父母手机进行数千乃至上万元的大额充值,家长进行投诉要求退款。
值得注意的是,心动网络在上市发售资料中曾明确表示,香肠派对相比于平台其他手游,其未成年人玩家占比较高。这表明这家公司明确知晓这款手游的用户属性,而游戏中最高充值额度单次可以达到680元。
去年11月开始施行的《关于防止未成年人沉迷网络游戏的通知》对用户实名制、未成年人充值额度,游戏时间均做了详细具体要求。
3月30日,心动公司发布了2019年年报,年报显示这家公司去年收入28.3亿元,同比增长50%;毛利17.7亿元同比增长59%。
中国网财经中心记者昨日上午拨打心动网络公开电话试图询证,截止发稿并未收到该公司的采访回复。为何心动网络的手游产品可以接受网上找到的虚拟身份信息注册?为何其明确表示香肠派对这款手游的玩家中未成年人占比较高,却有大额支付项而且尚能以虚拟身份信息注册成功?中国网财经中心记者将继续关注。
二、360发现了区块链哪些史诗级漏洞
5月29日消息,近日,360公司Vulcan(伏尔甘)团队发现了区块链平台EOS的一系列高危安全漏洞。经验证,其中部分漏洞可以在EOS节点上远程执行任意代码,即可以通过远程攻击,直接控制和接管EOS上运行的所有节点。
29日凌晨,360第一时间将该类漏洞上报EOS官方,并协助其修复安全隐患。EOS网络负责人表示,在修复这些问题之前,不会将EOS网络正式上线。
传统软件领域的漏洞可能被利用来发起网络攻击,造成数据、隐私的泄露甚至实际生活的影响。而数字货币本身是一套金融体系,在数字货币和区块链网络中的安全漏洞,往往会有更严重、更直接的影响。
由于区块链网络去中心化的计算特点。一个区块链节点实现上的安全漏洞,可能引发成千上万的节点遭到攻击。甚至,在传统软件漏洞领域被认为相对危害较小的拒绝服务漏洞,在区块链网络中则可能引发整个网络瘫痪的风暴攻击,对整个数字货币系统造成巨大冲击。
EOS超级节点攻击:虚拟货币交易完全受控
在攻击中,攻击者会构造并发布包含恶意代码的智能合约,EOS超级节点将会执行这个恶意合约,并触发其中的安全漏洞。攻击者再利用超级节点将恶意合约打包进新的区块,进而导致网络中所有全节点(备选超级节点、交易所充值提现节点、数字货币钱包服务器节点等)被远程控制。
由于已经完全控制了节点的系统,攻击者可以“为所欲为”,如窃取EOS超级节点的密钥,控制EOS网络的虚拟货币交易;获取EOS网络参与节点系统中的其他金融和隐私数据,例如交易所中的数字货币、保存在钱包中的用户密钥、关键的用户资料和隐私数据等等。
更有甚者,攻击者可以将EOS网络中的节点变为僵尸网络中的一员,发动网络攻击或变成免费“矿工”,挖取其他数字货币。
EOS是被称为“区块链3.0”的新型区块链平台,目前其代币市值高达690亿人民币,在全球市值排名第五。
在区块链网络和数字货币体系中,节点、钱包、矿池、交易所、智能合约等都存在很多的攻击面,360安全团队此前已经发现和揭露了多个针对数字货币节点、钱包、矿池和智能合约的严重安全漏洞。
此次360安全团队在EOS平台的智能合约虚拟机中发现的一系列新型安全漏洞,是一系列前所未有的安全风险,此前尚未有安全研究人员发现这类问题。这类型的安全问题不仅仅影响EOS,也可能影响其他类型的区块链平台与虚拟货币应用。
360表示,希望通过这一漏洞的发现和披露,引起区块链业界和安全同行在这类问题的安全性上更多的重视和关注,共同增强区块链网络的安全。
三、百亿美金漏洞后谁来保障区块链平台安全
1、6月8日,360曝出的EOS高危漏洞,引起了网间众多热议。北京时间6月2日凌晨,EOS官方正式向360安全团队公开致谢,并提供3万美元赏金,强烈呼吁安全社区人员共同努力保证EOS软件安全性的持续提高。
2、随着EOSIO主网上线日益临近,如何保证区块链节点安全性,为用户提供可靠稳定的链上服务成为了全球EOSIO社区关注的焦点。为此,360前瞻性地提出EOS超级节点安全解决方案,依托“安全大脑”和对 EOSIO生态的持续投入,致力于为 EOS生态构建一个系统全面的安全保障体系,为 EOSIO的广大用户提供更安全、更可靠、更稳定的基础服务。
3、20s轰瘫数字货币体系! EOS惊现超级节点攻击
4、北京时间5月29日,360Vulcan(伏尔甘)团队宣布,发现了EOS平台的一系列高危安全漏洞。经验证,其中部分漏洞可以在EOS节点上远程执行任意代码,即可以通过远程攻击,直接控制和接管EOS上运行的所有节点。29日凌晨,漏洞公布前,360已第一时间将该类漏洞上报EOS官方,并协助其修复安全隐患。
5、360曝光的EOS漏洞,如果被人利用,可以控制EOS网络里面的每一个节点、每一个服务器,不仅仅是接管网络里面的虚拟货币、各种交易和应用,也可以接管节点里面所有参与的服务器。可以说,如果有人做一个恶意的智能合约,就能够把里面所有的数字货币直接拿走。
6、EOS漏洞的攻击可以以秒级的速度在多个节点和超级节点之间传播,从控制节点到生成新块继续传播是连续的、链式的爆炸动作,很可能20秒就接管了所有的节点,完成了操作。
7、想象一下,当攻击者已经拿到整个EOS网络里至高无上的权限,就相当于灭霸把六颗宇宙原石都凑齐了,在宇宙中可以瞬息万变,为所欲为。
好了,本文到此结束,如果可以帮助到大家,还望关注本站哦!
声明:本文内容来自互联网不代表本站观点,转载请注明出处:https://www.41639.com/15_334542.html
