新浪科技韩大鹏“今天我们请来了江湖大佬,人称红衣主教的周鸿祎同学做客"王峰十问"”。
“我不是大佬,现在满大街都是大佬,还有大大佬,叫我老周好了,反正都是老朋友”。
今日中午12点半,火星财经发起人王峰对话了周鸿祎。这场对话源于昨日360发布的一则新闻:其团队发现区块链平台EOS多项高危安全漏洞。周鸿祎在微博上称,这一漏洞价值超过“百亿美金”。
这场对话涉及十个问题,历时两个小时。
这些问题中,有四个问题值得关注:
1,EOS称漏洞已修复,360是在制造恐慌?
2,为什么说这个漏洞价值百万美元?
3,360将如何涉足区块链领域?
4,移动时代,周鸿祎到底失落了吗?
针对第一个问题,周鸿祎作了重点解释。
“我们严格遵循了安全行业的安全漏洞披露原则”,他指出,安全厂商对外公开披露的漏洞,一定是先和对方沟通,提交给对方进行修复,在得到修复确认之后再公开。原因在于,若没有修复就公布,则会引来一大波黑客进行攻击,“所以我们发布报告的时间会晚于修复时间”。
周鸿祎强调,360是国内最大的安全厂商,发现漏洞并修补漏洞,是公司的责任所在。不存在恶意做空,“假如我真想恶意做空的话,完全可以捂着,等EOS主网上线,直接爆出来”。
第二个问题,周鸿祎提出了假设。
他说,如果360没有提出漏洞,待EOS上线后,黑客可能会将其搞垮。根据EOS的估值来算,这个漏洞价值百亿美元“并不夸张”。而360将其定性为“史诗级”漏洞,原因在于“史诗级”从Epic翻译而来,国外安全社区经常用“Epic bug”或者“Epic fail”来形容比较重大的安全漏洞。
第三个问题,周鸿祎表示,360涉足区块链肯定还是围绕安全。未来,360会基于区块链安全生态推出三个系统,主要包括数字货币钱包安全审计系统、区块链安全态势感知系统和区块链节点安全解决方案。
第四个问题与该事件无关,但受外界关注。
王峰直言,在移动互联网时代,今日头条、小米科技、美团点评等迅速崛起,但360优势并不明显,老周是否会感到失落?
时隔两分钟后,周鸿祎给出了答案。他说:在PC时代,病毒木马横行,360顺应潮流用安全卫士、360杀毒帮大家解决了安全问题,可能获得的关注比较多。但在移动互联网时代,实际上也做了很多事情,例如帮助谷歌修复两百多个漏洞,位居全球第一,此外还和公安等部门合作,比如推出猎网平台,打击电信电话网络诈骗等。
“这些事情,可能不会像当年一样刺激,但我觉得我们是做了非常有价值的一些事情,从内心来说,我们还是比较骄傲的”,周鸿祎坦言,他的性格不服输,在大安全时代中,区块链应用可能会深入到生活、生产的方方面面,360希望充当一个“守护者”的角色,为区块链应用保驾护航。
公开资料显示,EOS平台被称为“区块链3.0”的新型区块链平台,目前其代币市值高达690亿人民币,在全球市值排名第五。(韩大鹏)