مؤخرًا، اكتشف فريق الأمان برمجية الفدية المسماة DeadLock وهي تتصرف بشكل مريب، وقد كانت نشطة منذ يوليو. والأمر الأكثر إثارة هو أسلوبها: من خلال عقد ذكي على Polygon لتخزين وتحديث عناوين خوادم الوكيل.



ما الفائدة من ذلك؟ يمكن للقراصنة تبديل البنية التحتية للتحكم والتوجيه بشكل ديناميكي، مما يصعب إيقافها. الطرق التقليدية لتتبع خوادم C&C غالبًا ما تؤدي إلى قطع سلسلة تحكم القراصنة، لكن باستخدام العقود الذكية، يتحول الأمر إلى قاعدة بيانات موزعة للعناوين، مما يزيد من الصعوبة بشكل كبير.

الضحايا المصابون يتعرضون لتشفير البيانات، ثم يتبع ذلك عملية ابتزاز تقليدية — دفع الفدية لفك التشفير، وإذا لم يدفعوا، تُعرض البيانات للبيع على الشبكة. هذا يعكس مدى إلمام السوق السوداء بتقنيات البلوكشين، وبدأوا في استغلال خصائص السلسلة لتعزيز قدراتهم الإجرامية. بالنسبة لمستخدمي Web3، فإن هذا هو إشارة أمنية تستحق الانتباه.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 5
  • إعادة النشر
  • مشاركة
تعليق
0/400
LiquidationWatchervip
· 01-18 10:49
يا إلهي، هذا الموضوع deadlock على polygon يعطيني ذكريات 2022 بصراحة... العقود الذكية تُستخدم كبنية تحتية للتحكم والسيطرة؟ هذا مستوى فوضى جديد تماماً لم نكن مستعدين له. شفت عدد كبير من المراكز تنهار بالفعل، والآن يجب أن نقلق من البرمجيات الخبيثة التي تستخدم البلوكتشين نفسه ضدنا. ليس نصيحة مالية لكن بجدية... فحص عوامل الصحة الخاصة بك وأعمل نسخة احتياطية لكل شيء offline.
شاهد النسخة الأصليةرد0
liquidation_watchervip
· 01-16 03:53
بدأ القراصنة في استخدام Polygon، في هذا الزمن حتى برامج الفدية يجب أن تفهم العقود الذكية، حقًا أمر مذهل
شاهد النسخة الأصليةرد0
NoodlesOrTokensvip
· 01-16 03:52
هذه الاختراق حقًا تعلمنا تقنية لم نفهمها تمامًا بعد تم استغلال Polygon بشكل مذهل من قبل الجهات غير القانونية، إنه حقًا مدهش على قولك، استخدام عناوين التخزين على السلسلة، فعلاً لا يمكن الوقاية منه... لقد خفت انتظر، هل هذا يعني أن فهمنا للبلوكشين لا يزال غير عميق بما فيه الكفاية؟ استخدام العقود الذكية كوسيلة للانطلاق، كيف يمكن لجهات غير قانونية أن تكون ذكية جدًا هكذا؟ البيانات تُباع إذا لم تدفع الفدية، هذا أسلوب قاسٍ جدًا هل أشعر دائمًا أن الجهات غير القانونية تتقدم على فرق الأمان خطوة؟ اسم DeadLock يبدو غير آمن على الفور مستخدمو Web3 يجب أن يكونوا أكثر حذرًا، هذه المرة الأمر مختلف
شاهد النسخة الأصليةرد0
LiquidityWitchvip
· 01-16 03:52
هاكرز يتعلمون استخدام Polygon في الأمور، والآن أصبح المطاردة لعبة قط وفأر
شاهد النسخة الأصليةرد0
AirdropHuntressvip
· 01-16 03:33
بدأ القراصنة في استخدام العقود الذكية للعب لعبة الاختباء والبحث C&C، وهذه الحيلة فعلاً قاسية. يتم استخدام Polygon بهذه الطريقة، مما يزيد بشكل كبير من صعوبة تتبعها في المستقبل، حيث أن تكلفة فك تشفير قاعدة البيانات الموزعة للعناوين مرتفعة جدًا. يجب على مستخدمي Web3 أن يكونوا أكثر حذرًا، ليس فقط للحماية من عمليات السحب الاحتيالية rug pull، بل أيضًا للحماية من برامج الفدية. يتم استغلال ميزات السلسلة بشكل متزايد من قبل الأنشطة غير المشروعة، وهذا هو الإشارة الحقيقية للتهديد. ماذا يدل ذلك على؟ لم تعد الأنشطة غير المشروعة مجرد أعمال عشوائية، بل بدأت في استغلال بشكل منهجي لخصوصية وميزات عدم التغيير في blockchain. من الجدير بالبحث وتتبع تدفقات أموال هذه العقود الخبيثة.
شاهد النسخة الأصليةرد0
  • تثبيت