EOS é forçada a corrigir falhas de segurança “épicas” antes de seu lançamento

Qihoo 360, uma empresa chinesa de segurança da internet, afirmou ter notificado o projeto de blockchain EOS sobre uma série de vulnerabilidades épicas descobertas em sua plataforma.

Leia mais: 1090 dApps e 700 tokens foram lançados na rede Ethereum em 2017, afirma analista

A empresa disse em seu relatório que as falhas encontradas na plataforma EOS poderiam expor nos nós da rede a invasores, dando-lhes a habilidade de executar códigos remotamente e ter controle total das transações. A empresa declara que tal ataque pode potencialmente dizimar toda a rede de criptomoedas.

A Qihoo 360 explicou que pessoas mal intencionadas poderiam atacar a rede construindo e publicando smart contracts contendo códigos maliciosos na mainnet da EOS, com os super nós da rede colocando-os em novos blocos.

Subsequentemente, o código afetaria todos os nós da rede, incluindo carteiras de criptomoedas e exchanges, permitindo que os invasores tomassem o controle de chaves privadas de transações de criptomoedas.

Embora a EOS não tenha feito comentários públicos sobre o problema, a Qihoo 360 disse em uma atualização que o chefe de desenvolvimento do projeto, Daniel Larimer, foi notificado sobre os problemas, tendo ele afirmado que as vulnerabilidades – identificadas como problema número 3498 no Github – foram corrigidas.

“Se alguma destas falhas for ativadas, elas não devem funcionar. Permitir que o código continue sendo executado em um lançamento é uma potencial vulnerabilidade, e provavelmente resultará em problemas em todo lugar,” Larimer escrever na página do Github.

Leia mais: Fundador de famoso aplicativo de transporte chinês pretende construir um Uber em blockchain

Enquanto isso, Larimer pediu assistência externa para identificar bugs críticos no sistema, estando o lançamento da mainnet próximo:

https://twitter.com/bytemaster7/status/1001228283843895296

“Ajude-nos a achar falhas críticas na EOSIO antes do lançamento 1.0. US$10 mil para cada bug único que possa causar uma quebra do serviço, escalamento privilegiado ou comportamento adverso em smart contracts. É possível que a oferta mude, é necessário que você se identifique, e a validade é totalmente discricionária da Block One.”

Após a publicação do relatório, o valor da EOS caiu 11%, saindo de US$12,37 para US$10,93. Atualmente, a EOS retornou para US$11,89. Dados do CoinMarketCap também mostram que a quinta maior criptomoeda em capitalização de mercado contou com um volume de troca de US$1,5 bilhão nas últimas 24 horas.

Leia mais: “Cripto clínica” na Escócia trata viciados em Bitcoin

Fonte: CoinDesk