EOS é forçada a corrigir falhas de segurança “épicas” antes de seu lançamento
Qihoo 360, uma empresa chinesa de segurança da internet, afirmou ter notificado o projeto de blockchain EOS sobre uma série de vulnerabilidades épicas descobertas em sua plataforma.
Leia mais: 1090 dApps e 700 tokens foram lançados na rede Ethereum em 2017, afirma analista
A empresa disse em seu relatório que as falhas encontradas na plataforma EOS poderiam expor nos nós da rede a invasores, dando-lhes a habilidade de executar códigos remotamente e ter controle total das transações. A empresa declara que tal ataque pode potencialmente dizimar toda a rede de criptomoedas.
A Qihoo 360 explicou que pessoas mal intencionadas poderiam atacar a rede construindo e publicando smart contracts contendo códigos maliciosos na mainnet da EOS, com os super nós da rede colocando-os em novos blocos.
Subsequentemente, o código afetaria todos os nós da rede, incluindo carteiras de criptomoedas e exchanges, permitindo que os invasores tomassem o controle de chaves privadas de transações de criptomoedas.
Embora a EOS não tenha feito comentários públicos sobre o problema, a Qihoo 360 disse em uma atualização que o chefe de desenvolvimento do projeto, Daniel Larimer, foi notificado sobre os problemas, tendo ele afirmado que as vulnerabilidades – identificadas como problema número 3498 no Github – foram corrigidas.
“Se alguma destas falhas for ativadas, elas não devem funcionar. Permitir que o código continue sendo executado em um lançamento é uma potencial vulnerabilidade, e provavelmente resultará em problemas em todo lugar,” Larimer escrever na página do Github.
Leia mais: Fundador de famoso aplicativo de transporte chinês pretende construir um Uber em blockchain
Enquanto isso, Larimer pediu assistência externa para identificar bugs críticos no sistema, estando o lançamento da mainnet próximo:
https://twitter.com/bytemaster7/status/1001228283843895296
“Ajude-nos a achar falhas críticas na EOSIO antes do lançamento 1.0. US$10 mil para cada bug único que possa causar uma quebra do serviço, escalamento privilegiado ou comportamento adverso em smart contracts. É possível que a oferta mude, é necessário que você se identifique, e a validade é totalmente discricionária da Block One.”
Após a publicação do relatório, o valor da EOS caiu 11%, saindo de US$12,37 para US$10,93. Atualmente, a EOS retornou para US$11,89. Dados do CoinMarketCap também mostram que a quinta maior criptomoeda em capitalização de mercado contou com um volume de troca de US$1,5 bilhão nas últimas 24 horas.
Leia mais: “Cripto clínica” na Escócia trata viciados em Bitcoin
Fonte: CoinDesk