王峰对话周鸿祎:360将在未来致力于区块链安全领域的发展

来源:财经网 作者:郭竞 2018/05/30

在5月30日的王峰十问活动中,火星财经发起人王峰就近期关于EOS和360的热点对话360集团创始人兼CEO周鸿祎。

在5月30日的王峰十问活动中,火星财经发起人王峰就近期关于EOS和360的热点对话360集团创始人兼CEO周鸿祎。财经网就其核心观点进行梳理,内容整理如下:

王峰:关于360联合某些组织做空EOS的坊间猜测,你如何回应?

周鸿祎:从披露时间来看,漏洞已经修复完成,如果我们想要恶意做空EOS,完全可以等EOS主网上线再爆出来。360一直致力于打造安全行业标准的漏洞通报机制,就此次事件来说,也是先通报给EOS的,等那边将漏洞修复,我们这边才会对外公布。

王峰:在360曝出EOS有严重安全漏洞之际,在一天之内连续公布了与币安、欧链、EOSLaoMaoDbank等项目的合作是否是蓄谋已久?

周鸿祎:360实际上是在2017年年底才开始关注以及研究区块链的安全问题,同时在关注以及研究过程中必不可少的和一些项目方有过接触和交流。这些项目方也很关注安全问题,而360也是抱着开放的心态进行交流合作。所以算是一拍即合。

王峰:为什么称这个漏洞价值百亿美元?以及为什么360又在微博称其为史诗级漏洞的提问?

周鸿祎:这个漏洞如果被人利用,就可以控制EOS网络里的每一个节点和服务器,进而可以通过输入恶意的智能合约来将网络里的所有数字货币拿走。现在EOS的市值价值百亿,所以说价值百亿的漏洞并不夸张。至于史诗级的漏洞来形容,我认为它是一种半舶来语,是安全圈内部的一种说法,“史诗级”是从“Epic”翻译过来的,国外安全社区经常用“Epic bug”或者“Epic fail”来形容比较重大的安全漏洞。当然,我认为用百亿级的安全漏洞表述最合适。

王峰:能否介绍下360在区块链安全方面的布局和方案?

周鸿祎:未来将会推出基于区块链安全生态的三个系统。主要包括数字货币钱包安全审计系统、区块链安全态势感知系统以及区块链节点安全解决方案。具体来说,第一个,数字货币钱包安全审计系统,这里面会详细地列一些审计的要点,阐述如何做一款比较安全的数字钱包,从而保障用户的财产安全。第二个是区块链安全态势感知系统,这个系统是基于360安全大脑的,可以自动对异常区块、异常交易、异常地址和智能合约进行监控,不仅可以将交易风险降到最低,而且还可对非法数字货币进行溯源。最后一个是区块链节点安全解决方案,目前主要会针对EOS。

王峰:外界一直认为360EOS很快有合作要公布,你方便在这里透露吗?

周鸿祎: 360目前没有直接合作。但是360长期关注像EOS这样的主要公链,从今年年初开始360就已经和一些合作伙伴,就EOS的生态建设、安全防护、主节点竞争等方面进行过交流讨论。

王峰:以360安全技术团队评估,EOSDawn 4.0的公网版本是否有可能推迟发布?

周鸿祎:EOS应该推迟上线,360安全团队还发现出有其他漏洞,之后也会第一时间提交给他们,所以建议他们修复后再上线。

编辑:郭竞
分享到:

相关新闻