Recientemente, el equipo de seguridad ha detectado un ransomware llamado DeadLock que está causando estragos. Esta amenaza ha estado activa desde julio. Lo más interesante es su método: utiliza contratos inteligentes en Polygon para almacenar y actualizar las direcciones de los servidores proxy.
¿Para qué sirve esto? Los hackers pueden rotar dinámicamente su infraestructura de comando y control, evitando ser bloqueados. Los métodos tradicionales para rastrear servidores C&C suelen poder cortar la cadena de control de los hackers, pero con esta estrategia basada en contratos inteligentes, se convierte en una base de datos de direcciones distribuida, lo que aumenta significativamente la dificultad.
Las víctimas infectadas enfrentan cifrado de datos y luego siguen el proceso habitual de extorsión: pagar el rescate para descifrar, o si no, los datos se suben a la red y se venden. Esto refleja cómo las actividades ilícitas están cada vez más familiarizadas con la tecnología blockchain y comienzan a aprovechar las características en cadena para fortalecer sus capacidades delictivas. Para los usuarios de Web3, esto es sin duda una señal de seguridad que merece atención.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
21 me gusta
Recompensa
21
5
Republicar
Compartir
Comentar
0/400
LiquidationWatcher
· 01-18 10:49
Ey, este tema del deadlock en Polygon me está dando flashbacks de 2022, en serio... ¿contratos inteligentes siendo utilizados como infraestructura de c&c? Eso es un nivel completamente nuevo de caos para el que no estábamos preparados. He visto demasiadas posiciones perder ya, ahora hay que preocuparse por ransomware usando la cadena misma en nuestra contra. No es consejo financiero pero en serio... revisa tus factores de salud y haz backup de todo offline.
Ver originalesResponder0
liquidation_watcher
· 01-16 03:53
Los hackers ya están usando Polygon, en estos tiempos incluso el ransomware tiene que entender contratos inteligentes, ¡es increíble!
Ver originalesResponder0
NoodlesOrTokens
· 01-16 03:52
Este hacker realmente aprendió la tecnología que aún no hemos entendido completamente
Polygon ha sido manipulado por la industria del crimen, es impresionante
Hablando de esa táctica que usa direcciones almacenadas en la cadena, realmente no hay forma de defenderse... da miedo
Espera, ¿esto no indica que aún no entendemos lo suficiente sobre blockchain?
Realmente usan contratos inteligentes como trampolín, ¿cómo puede ser tan inteligente la mente de la industria del crimen?
Si no pagan el rescate, los datos se venden, esto es demasiado brutal
¿Parece que la industria del crimen siempre está un paso adelante del equipo de seguridad?
El nombre DeadLock suena poco seguro
Los usuarios de Web3 deben estar más atentos, esta vez no es igual
Ver originalesResponder0
LiquidityWitch
· 01-16 03:52
Los hackers han decidido hacer de las suyas con Polygon, ahora la persecución se ha convertido en un juego del gato y el ratón
Ver originalesResponder0
AirdropHuntress
· 01-16 03:33
Los hackers han comenzado a jugar a las escondidas con contratos inteligentes en C&C, esta jugada es realmente dura. Polygon está siendo utilizado de esta manera, lo que aumenta exponencialmente la dificultad de rastreo en el futuro, ya que el costo de romper la base de datos de direcciones distribuidas es demasiado alto.
Los usuarios de Web3 deben estar más atentos, no solo para prevenir rug pulls, sino también para protegerse contra ransomware. Las características en la cadena están siendo aprovechadas cada vez más por la delincuencia, y esa es la verdadera señal de amenaza.
¿Y qué implica esto? La delincuencia ya no es algo improvisado, sino que comienza a aprovechar sistemáticamente el anonimato y la inmutabilidad de la blockchain. Vale la pena investigar y rastrear el flujo de fondos de estos contratos maliciosos.
Recientemente, el equipo de seguridad ha detectado un ransomware llamado DeadLock que está causando estragos. Esta amenaza ha estado activa desde julio. Lo más interesante es su método: utiliza contratos inteligentes en Polygon para almacenar y actualizar las direcciones de los servidores proxy.
¿Para qué sirve esto? Los hackers pueden rotar dinámicamente su infraestructura de comando y control, evitando ser bloqueados. Los métodos tradicionales para rastrear servidores C&C suelen poder cortar la cadena de control de los hackers, pero con esta estrategia basada en contratos inteligentes, se convierte en una base de datos de direcciones distribuida, lo que aumenta significativamente la dificultad.
Las víctimas infectadas enfrentan cifrado de datos y luego siguen el proceso habitual de extorsión: pagar el rescate para descifrar, o si no, los datos se suben a la red y se venden. Esto refleja cómo las actividades ilícitas están cada vez más familiarizadas con la tecnología blockchain y comienzan a aprovechar las características en cadena para fortalecer sus capacidades delictivas. Para los usuarios de Web3, esto es sin duda una señal de seguridad que merece atención.