好风凭借力,
送我上青云。
毫无疑问,这两天的“EOS风波”都是为了周鸿祎正式进军区块链而造势。
5月28号,三点钟群创始人玉红手撕EOS“为全球最大的空气币”。而45区(ID:block-45)发现玉红为前360高管。
29号上午,360爆出EOS存在巨大漏洞,并称该漏洞为“史诗级别的”;下午,360宣布和欧链合作;晚上,360宣布和币安合作。此时距离EOS公布的主网上线时间仅剩两天。
一连串的动作吸引了整个圈子的注意,然而这其实都是在为周鸿祎——这枚“红衣大炮”的区块链“个人发布会”预热。
今天中午,周鸿祎现身火星财经的线上栏目“王峰十问”,45区(ID:block-45)全程参与了整个直播。
除了解释这两天的“漏洞风波”为自己证明清白外,周鸿祎的主要任务显然是来推销自己的区块链产品和布局。
与其说360发现了EOS“史诗级”般的漏洞,不如说它精心策划了一起“史诗级”般的营销。
5月29日,360公司Vulcan(伏尔甘)团队发现区块链平台EOS存在一系列高危安全漏洞。经其团队验证,其中部分漏洞可以在EOS节点上远程执行任意代码,直接控制和接管EOS上运行的所有节点。
随后周鸿祎在微博上称:”360安全大脑发现的区块链漏洞,价值超过‘百亿美元’。”
“EOS现在的估值至少百亿美金了,所以我觉得这个漏洞价值百亿美金并不夸张。”周鸿祎今天在直播中这样解释。
这个周鸿祎口中价值超过百亿美元的漏洞究竟是一个怎样的bug?
45区(ID:block-45)位于硅谷的区块链学者聂小尘表示漏洞主要出现在EOS超级节点智能合约的执行上。
他认为
智能合约的执行一定是在一个受限制的环境中,这个环境好比是一个“沙盒”。而这个漏洞可以让代码“逃离”这个“沙盒”访问到外部系统。
由于外部系统的权限高于“沙盒”内权限,那么这个逃逸出的恶意代码就可以随意访问到其他“沙盒”。
然而今天凌晨,EOS创始人BM在电报群中回应“漏洞风波”时称:“大部分漏洞是来源于第三方代码库而非EOS核心代码;且该漏洞并不能改写可执行内存,不能获得Root权限,除非部署节点时就已经是以Root用户身份来运行。”
在这个漏洞是否严重的问题上,聂小尘表示这个漏洞有可能导致非常严重的后果,但是因为在EOS主网上线之前就被修复了所以没有造成影响。但是这也反映出了EOS代码审核不严的问题。
事实上,EOS方面并没有否认漏洞的存在,其与360的互怼主要在漏洞修复的时间上。
EOS创始人BM今天回应安全漏洞问题时,
称360报告中提到的漏洞早已被EOS修复,且早于360发布报告的时间。
BM的回应还暗指360制造恐慌,并声明对于任何挑起市场恐慌的行为将取消其奖励资格。
而周鸿祎在今天的直播中称:“BM的回应有点让人混乱,看起来以为是我们报告前他们已经修复了,
其实是我们遵循了负责任的行业标准流程,报告-修复-公开。非常明确地说,我们先私下联系了BM,通知了他们EOS漏洞 ,希望他们先修复。
这都是有聊天记录截屏的,等到EOS修复了,我们再对外发布这个漏洞公告。”
一方认为自己在报告前已经修复漏洞,另一方则表示是自己先告知对方后漏洞才被修复的。
而在面对该漏洞是否会影响EOS主网上线时,二者也各执一词。
BM称:“EOS漏洞大部分已经修复,也在大力修复剩余漏洞,主网会如期上线。”
然而周鸿祎却表示:“我认为EOS应该延迟上线,我们的安全团队还在发现一些EOS的漏洞,也会第一时间及时的提交给他们,我们建议修复之后再上线。”
或许,360和EOS的“爱恨情仇”接下来还会继续上演。
不管双方的说法孰真孰假,29日EOS的币价在“漏洞风波”下跌7%,引发市场恐慌。
周鸿祎则在今天的直播中为自己“证明清白”:“大家从我们披露漏洞的时间其实应该就能知道我们肯定不是在做空。假如我真想恶意做空的话,完全可以捂着,等EOS主网上线,直接爆出来。”
事实上,做空EOS对于周鸿祎来说并没有太大的好处,而某些人所谓的“红衣大炮早已抄底EOS”也是凭空猜测的。
45区(ID:block-45)认为,这次周鸿祎对EOS漏洞的曝光实际上是“醉翁之意不在酒”。
和欧链、币安的合作显然早已谈好,只是等待合适的时机推出。借着EOS即将上线主网而饱受关注的“东风”,
顺势推出自己的区块链版图才是他的背后用意。
在今天的这场直播中,
45区(ID:block-45
)发现其中
一半的时间周鸿祎在回应“EOS”事件,另一半时间在举行他的“区块链产品发布会”。
周鸿祎称360未来会基于区块链安全生态推出三个系统:数字货币钱包安全审计系统、区块链安全态势感知系统和区块链节点安全解决方案。
这三个系统主要针对数字货币、智能合约以及节点三者的安全性来进行。
数字货币钱包安全审计系统主要针对如何做一款比较安全的数字钱包,从而保障用户的财产安全。
区块链安全态势感知系统可以自动对异常区块、异常交易、异常地址和智能合约进行监控,并对非法数字货币进行溯源。
介绍最后一个区块链节点安全解决方案时,周鸿祎称:“目前主要会针对EOS。”
而就在上周,360已经发布了针对区块链领域的安全解决方案。该方案基于360的安全大数据,结合360安全大脑,涵盖了钱包、交易所、矿池、智能合约四大领域。
事实上,360在对区块链发起攻势时,自身的经营状况并不乐观。
在2月28日借壳上市后,360股价从高点65.67元下跌至5月30日的收盘价33.68元,跌幅达48%。
(数据来源:东方财富网)
面对公司四大业务金融、桌面、手机业务和健康长期巨额亏损,股价持续低迷的状况,周鸿祎此番大动干戈“榜上”EOS进军区块链,或许也是挽救公司颓势的战略之举。
更多阅读:
开年第一撕:“红衣主教”周鸿炜手撕这个区块链直播项目