中国ネットセキュリティ大手がEOSの致命的脆弱性を発見?FUDだとの意見も?

2018/05/30・

Yuya

中国ネットセキュリティ大手がEOSの致命的脆弱性を発見?FUDだとの意見も?

EOSに脆弱性を発見?

中国のインターネットセキュリティ大手である奇虎360が今日、EOSネットワークノードに任意のコードを実行させることができてしまう脆弱性を報告しました。

同社の報告によると、今回の欠陥はすでにEOS公式に報告され、修正に動き出しているとのことです。

6月2日にメインネットローンチを控えているEOSですが、公式が奇虎360に伝えた情報によると、今回の脆弱性が修正されるまでローンチはなされないとのことです。

今回の脆弱性は、ハッカーが悪意のあるコードを実行するスマートコントラクトを発行、スーパーノードがそれを実行することでセキュリティに穴を開け、そこから遠隔的に他のノードをコントロールできてしまうというものです。

このバグを利用されてしまうと、ウォレットキー等の個人情報が盗み出される恐れがある上、ノードにサイバー攻撃をさせたり、ハッカーのためにマイニングさせたりといったことができてしまうとのことです。

EOSの価格は今回の脆弱性の発表の影響を受けていると見られ、29日19時50分現在で11.35ドル(-5.60%)となっています。

CoinMarketCapより

脆弱性はFUDとの意見も?

https://twitter.com/rektkid_/status/1001496058592145408

https://twitter.com/doteyakii/status/1001372691478102016

しかし、一部ではEOSの脆弱性は奇虎360社によるFUDでは?という意見もあります。

実際、このようなバグがあったのは確かのようですが、奇虎360社による指摘時点ではすでに改善済みのバグだったともあります。

現在、EOSの公式からのアナウンスはでていないので、EOS公式アナウンスからの続報を待ちたいところです。

ニュース/解説記事

Enable Notifications OK No thanks