Loading [MathJax]/jax/output/CommonHTML/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >容器中的服务是否可以被互联网访问?

容器中的服务是否可以被互联网访问?

提问于 2021-08-25 01:44:22
回答 2关注 0查看 199

回答 8

前端丶小枫

发布于 2018-06-01 08:40:38

EOS作为新型区块链平台被称为“区块链3.0”,目前代币市值全球排名第五,业内一直有人认为EOS有望取代比特币和以太坊成为区块链设施的新一代公有链平台。在恶意攻击中,通过精心构造并发布含有恶意代码的智能合约上传给EOS超级节点,并触发其中的安全漏洞,从而达到控制此超级节点的目的,攻击者利用已被控制的超级节点将恶意合约打包进新的区块,进而导致网络中所有全节点(备选超级节点、交易所充值提现节点、数字货币钱包服务器节点等)被远程控制

黑客在控制节点之后,可窃取EOS超级节点的密钥,进而控制EOS网络的虚拟货币交易;EOS网络参与节点系统中的其他金融和隐私数据,例如交易所中的数字货币、保存在钱包中的用户密钥、关键的用户资料和隐私数据等等也不再安全。区块链仍处于发展初级阶段,安全性的问题需要格外注意。攻击者一旦将EOS网络中的节点纳为己用,可以选择将其变为僵尸网络中的一员,发动网络攻击或变成挖掘其他数字货币的免费矿工。

实话来说的话,EOS面向区块链平台的设计以高复杂度换取高性能,其因此产生的安全隐患就不可避免,关于虚拟货币交易,个人觉得面向货币的设计的话,比特币做的就正好不多不少,刚好合适。在EOS这种支持虚拟机的合约平台上,智能合约的高灵活性也意味着诸多隐患的存在。

zoiezhu

发布于 2018-06-01 08:46:49

官方给出的解释最近被发现的漏洞其实是一个缓冲区溢出的漏洞,“缓冲区溢出攻击”的基本思想就是利用程序中类似拷贝函数没有限制边界的情况进行攻击。

一般来说,攻击者要在64位系统中实现远程代码执行是非常困难的,在远程攻击进程中存在两个防止远程控制的基本方式dep和asir。dep完成对恶意代码的检查,如果攻击者突破了这道关口,还会遇到第二层的aslr,通过增加攻击者预测目标的复杂度防止攻击者直接定位攻击代码位置,从而达到阻止溢出攻击的目的。但这两条也同样会使合约执行速度变慢因此EOS引入了wasm虚拟机可以帮助绕过这两道关卡。

需要认识到的是EOS的 TPS 性能优势建立在牺牲安全性的前提条件下。EOS为了保证在多种应用场景的高灵活性,其平台的复杂度必定很高,这是以安全为代价而发展起来的,会出现很多隐形的安全漏洞。有可能是同EOS这种无gas消耗的机制有关。在比特币或者以太坊中,完成交易都要消耗手续费或者gas的,通过这样的方式面可以避免黑客通过大量微额交易发起攻击,也可以让恶意代码或者缺陷代码有停机的机会,但两者的交易性能低,难满足巨额交易,如果处理速度提高会造成网络的拥堵,且两者的交易都不是免费的,需要根据网络拥堵情况向矿工支付手续费。而在EOS中,虽然声称其交易时是不需要消耗手续费之类的东西,这样条件下运行的智能合约会可能出现一直循环一段恶意的智能合约代码的情况,导致节点的资源被耗尽,从而堵塞交易。

区块链顾名思义就是把 N 个点联在一起的,环环相扣。攻击者通过攻击其中的一个点就有机会得到整个系统的所有节点,虽然之前以太坊上也发生过类似的智能合约漏洞,但从未达到过可以通过远程攻击,直接控制和接管链上运行的所有节点远程执行任意代码的程度。如果恶意攻击者通过漏洞拿到EOS所有超级节点的服务器权限,EOS甚至整个虚拟货币市场都会出现问题,问题严重起来又是一番腥风血雨了。

拾指相扣

发布于 2018-06-01 08:45:29

有一种说法叫做后门,不知道你是不是你说的恶意代码,但是在区块链技术上确实存在,虽然大量使用密码学增强了安全性,但是依旧存在一些问题,比如历史上有名的NSA算法对RSA算法恶意加入缺陷,造成后者极易被利用攻破。

和开发者交流更多问题细节吧,去 写回答
相关文章
编出个区块链:数字货币交易的实现
在区块链应用中,最重要的就是所谓的交易。通俗来说,交易就是把比特币或某种数字货币从一个人转手给另一个人。从数据结构上看,交易包含4个成分,分别为版本,输入,输出,锁定时间。版本用于决定该交易能够使用什么样的附加功能,输入是一个复杂概念,在后面解释。,输出对应接收者,锁定时间对应交易的有效期。
望月从良
2022/03/28
1.1K0
区块链交易机制
随着区块链技术的不断发展,人们对于它的认识也越来越深刻,而区块链交易机制作为区块链技术的重要组成部分其对于区块链技术的应用和发展具有重要意义,本文将详细介绍区块链交易机制的概念、特点以及其在实际应用中的作用,希望能够为读者深入了解区块链技术提供帮助。
Al1ex
2023/08/10
6990
区块链交易机制
区块链:文字与货币
文字与货币
heidsoft
2018/10/16
1.6K0
虚拟货币可靠吗 虚拟币交易可靠吗
  随着比特币市场的影响扩大,各类虚拟货币出现的越来越多,进入币圈炒币的人也越来越多。但时至今日,仍旧有不少人认为,买币就像做外汇等传统投资一样。那么,虚拟货币与外汇投资到底有什么区别呢?炒币好,还是炒汇好呢?哪类市场更安全可靠、更赚钱呢?
用户4129775
2018/12/12
2.3K0
虚拟货币可靠吗 虚拟币交易可靠吗
用脑残的方式来理解虚拟货币和区块链技术
最近比特币等虚拟货币价格大涨,造就了N多的富翁和负翁。现在到处都在谈论区块链技术,貌似不知道一点或者不谈论这些都不好意思说自己是IT人员一样。其实一直以来我也就知道比特币是一种虚拟货币,至于什么区块链啊,挖矿啊,矿池什么的,到底表示的是什么?我也不懂。
欧阳大哥2013
2018/08/22
1.7K0
用脑残的方式来理解虚拟货币和区块链技术
区块链技术产生数字货币时代
比特币是一种革命性的数字货币,更是一种颠覆性的创新技术。比特币最大的贡献是创造了信用,解决了困扰互联网进一步发展的拜占庭将军问题。
用户2357564
2018/08/22
9940
区块链技术产生数字货币时代
黑产军团控制四百万肉鸡集群,掘金区块链数字货币
随着区块链技术的火爆,比特币、以太币、瑞波币等数字货币被持续热炒,交易市值和价格一路走高,许多人看好数字货币的发展,纷纷加入“挖矿”大军。与此同时,数字货币的火爆也伴随着挖矿黑产的兴起,不法分子将木马悄悄植入用户计算机、网页之中非法牟利。
FB客服
2018/07/31
1.2K0
黑产军团控制四百万肉鸡集群,掘金区块链数字货币
区块链,加密货币,还有暗网
我们都听说过加密货币在黑暗的网络上被用于某些邪恶目的的故事。但似乎这种加密技术的使用可能即将结束。 加密货币被称为暗网的燃料。然而,专家们预计,这艘船的船长——在平台上进行非法交易的策划者——将被叫停,这一时刻可能会比我们预期的来的更快。 回顾过去——暗网的出现 我们第一次知道“暗黑网络”这个词是在20世纪70年代,这是一个用来表示拥有高度隐私的私人网络的术语。这个看似神秘的网络部分,起初是无害和宁静的。 但后来,它逐渐成为人们沟通和策划犯罪活动的场所。黑网促进了非法贸易,加密货币——尤其是比特币——成为了
程序你好
2018/07/20
9900
【科普】数字货币的基石--区块链
翻译 | 暴走恭亲王 ◆ ◆ ◆ 最近区块链比较火。最早我是听一个朋友提起的,因为我对科技驱动的东西一直很感兴趣,所以也做了一些了解。简单讲,区块链就是一个去中心化的信任机制。本技术贴将向你科普区块
大数据文摘
2018/05/22
1.6K0
交易Transaction【区块链生存训练】
日常生活中,我们每天都会与他人进行各种交易,对于“交易”这个概念感觉再熟悉不过了。比如:今天我去吃凉皮,支付给商家5元钱,非常简单吧,通常的交易记录可以是这样的: 付款方收款方金额申龙斌凉皮店老板5 然而,在比特币的区块链里,为了避免双重支付、支持去中心化、挖矿发行货币等,采用了一种完全不同的格式来记录这些交易,通过矿工把这些交易打包并发布在区块链上,它是按币的来源vin和去处vout(或使用条件)来记录的,大概是这样的(注意这是极度简化的常规交易): 输入vin输出vout来源于以前的某笔交易的某项输出支
申龙斌
2018/03/06
1.8K0
交易Transaction【区块链生存训练】
区块链基础:交易模型解读
UTXO(unspent transaction output)未花费的交易输出,这是比特币交易中核心概念。
程裕强
2022/05/06
9470
区块链基础:交易模型解读
区块链,加密货币走向基础化
俄罗斯的公民开始走进区块链技术。 俄罗斯2017年12月25日的报告显示,普列汉诺夫俄罗斯经济大学(PRUE)进行了一项调查,以确定公众是否愿意采用区块链技术。 根据财务与价格部的助理教授Diana Stepanova的研究发现,对区块链技术和加密货币的普遍情绪是“逐渐不被公众视为非法交易的边际支付手段”。此外,调查显示与商业相关的电子数据交换申请或商业合同对公众认知的转变发挥了作用。 Stepanova继续详细介绍了分布式和隐私的好处: “技术的成功是因为它能够将信息存储在一个分布式的服务器而不是
企鹅号小编
2018/01/23
9100
区块链,加密货币走向基础化
区块链概况:从数字货币说起
从数字货币说起 货币是人类文明发展过程中的一大发明,最重要的职能包括价值尺度、流通手段、贮藏手段。很难想象离开了货币,现代社会庞大而复杂的经济和金融体系还能否持续运转。 历史上,货币的形态经历了多个阶段的演化,包括实物货币、金属货币、代用货币、信用货币、电子货币、数字货币等。货币自身的价值依托也从实物价值、发行方信用价值,到今天出现的对信息系统(包括算法、数学、密码学、软件等)的信任价值。 注:中国最早的关于货币的确切记载“夏后以玄币”出现在恒宽《盐铁论·错币》。 需求 一般等价物都可以作为货币使用。然而平
架构师研究会
2018/04/09
1.6K0
上海区块链交易系统开发|虚拟资产交易平台搭建|交易网站搭建
在数十年之间,物联网已大幅扩展并连接各种装置与网络,包括住家、工作场所、运输系统,甚至整座城市。另一方面,已问世十年的区块链将透过其加密及分布式分类账 (以建立可防止窜改的实时记录),为商业模式带来革命。透过物联网与区块链的协同运作,预期后者可为前者的装置与程序提供可验证且安全的记录方式。
区块链13828808271
2018/06/05
9980
上海区块链交易系统开发|虚拟资产交易平台搭建|交易网站搭建
区块链基础:交易简单实现
1、交易输入 package com.blockchain.model; /** * 交易输入,UTXO=<txId,value> * 一个交易,可能有多个输入 */ public class TransactionInput { /** * 前一次交易id */ private String txId; /** * 交易金额 */ private int value; /** * 交易签名 */
程裕强
2022/05/06
9710
区块链101:比特币交易是如何运作的?
简单的版本: 如果我想把我的一些比特币发送给你,我发布了我的意图,而节点扫描整个比特币网络来验证我是否有我想要发送的比特币,而2)还没有发送给其他人。一旦该信息被确认,我的事务就会被包含在一个“块”中,这个“块”被附加到上一个块中,因此“区块链”这个术语就会被包含进来。事务不能被撤消或篡改,因为它意味着重新执行后面的所有块。 变得有点复杂: 我的比特币钱包实际上并没有持有我的比特币。它所做的是保存我的比特币地址,它记录了我所有的交易,因此我的余额。这个地址——一个长串的34个字母和数字——也被称为我的“
架构师研究会
2018/04/09
1K0
区块链101:比特币交易是如何运作的?
如何正确投资比特币、区块链和其他加密货币?
原文地址:https://medium.com/@nellsonx/how-to-properly-invest-in-bitcoin-blockchain-and-other-cryptocurrencies-in-2017-32d59e2ff435
Ksher
2018/04/02
1.8K0
如何正确投资比特币、区块链和其他加密货币?
比特币和区块链(1):真钱,电子货币以及区块链
0 比特币和区块链系列0篇发出去之后,有些人表示了不满意,说我写的肤浅。非喜勿扰。尤其是那些从来没有对我的公众号贡献过什么。没赞赏过没提供建设性意见没转文章的伸手党,请你们起码说话礼貌一点,我不欠你们什么,你们爱看不看。 更多的人则请教了很多问题。之所以我没像很多装神弄鬼的文章那样上来大吹特吹区块链改变生命,又像很多人上来就说区块链是个大骗局,最主要的是因为我从来没看到一篇科普文章把区块链讲清楚。而飞总希望可以把这个概念以老少皆宜,不需要太多的计算机知识,也不需要装逼的方式让大家都能听明白。 但是做到这
用户1564362
2018/04/08
1.2K0
比特币和区块链(1):真钱,电子货币以及区块链
区块链作用之数字货币的影响
互联网是因为高速、大量传递信息,而改变了世界。比特币则弥补了互联网不能点对点转账、不能确保信息准确可靠的功能缺陷,因此创造了巨大价值。
用户2357564
2018/08/23
9540
区块链作用之数字货币的影响
远离数字货币的母体,区块链如何“长大成人”?
如果你依然认为区块链是所谓的创富工具,或许正在远离当下区块链发展的重心。因为经历了早期的泡沫和野蛮生长之后,人们更加愿意区块链是一种全新的技术,它能够优化互联网世界的运行逻辑,而非仅仅只是毫无任何根据的颠覆。的确,当下的区块链开始逐渐应用到了版权保护、食品溯源、法律公证等诸多领域里,对于区块链来讲,或许这才是它应有的本义。
孟永辉
2019/05/10
6500
远离数字货币的母体,区块链如何“长大成人”?

相似问题

区块链媒体的卖点是区块链技术吗?

4565

区块链相关知识?

099

区块链如何去中心化?

1237

区块链发票电子档如何查验?

1588

区块链去中心化?

0190
相关问答用户
某公司 | 程序员擅长1个领域
腾讯云TDP | 先锋会员擅长2个领域
新浪微博 | 高级总监擅长4个领域
添加站长 进交流群

领取专属 10元无门槛券

AI混元助手 在线答疑

扫码加入开发者社群
关注 腾讯云开发者公众号

洞察 腾讯核心技术

剖析业界实践案例

扫码关注腾讯云开发者公众号
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档