安全研究机构近日曝光一起严重的区块链威胁事件。名为DeadLock的勒索软件正在滥用Polygon智能合约来隐藏其真实意图。



最关键的是,这款恶意软件已经放弃了传统的硬编码命令与控制(C2)服务器模式,转而通过智能合约实现去中心化的指令传输——这种做法大大增加了安全防御的难度。

攻击者利用区块链的不可篡改特性和伪匿名属性,把恶意指令编写进合约中。受感染的设备会定期查询这些合约,获取最新的攻击指令。相比传统C2基础设施容易被追踪和关闭,这种链上指令分发机制近乎无懈可击。

这事儿反映了一个现实:Polygon等公链的开放性在赋能创新的同时,也被不法分子利用。Web3生态的安全防护需要重新思考。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 转发
  • 分享
评论
0/400
幽灵地址挖掘机vip
· 5小时前
我直接查了那个DeadLock合约地址,资金流向已经分成三条线了,早期的沉睡钱包突然活跃起来,这不对劲啊
回复0
SilentAlphavip
· 5小时前
妈呀,这招绝了,用智能合约当C2服务器,真的硬 不对劲啊,Polygon这么开放是把刀递给坏人了 DeadLock这名字起得...有点狠 链上分布式指令,防守端直接GG 这就是Web3的阴暗面吧,创新和风险永远是双刃剑
回复0
拉盘牛角包vip
· 5小时前
我操,这才是真正的无懈可击啊,链上C2这招儿太绝了 --- Polygon被拿来当黑客工具了,这下安全问题真的得认真对待 --- 说白了就是Web3的开放性被反向利用了呗,创新和风险就是这么难平衡 --- DeadLock直接把勒索软件上链,这思路...有点狠啊 --- 怪不得传统防御套路不管用,这种去中心化指令系统确实难追踪 --- 又一个"创意十足"的黑产案例,咱们的生态还得多想想对策
回复0
probably_nothing_anonvip
· 6小时前
卧槽,黑客都开始用链上指令了,这下防守真的要升级了 DeadLock这套路太绝了,直接把C2搬上链,追都追不了 不过说白了还是Polygon生态的代价,开放就得承受这玩意儿 Polygon这是被迫背锅啊,真的该想想办法了 这玩意儿要是普及了,安全防守会变成地狱级难度吧 可怕的是以后每条公链都得防这种东西 所以说Web3是个大蜜罐还是啥... 这思路其实挺聪明的,链不可改,追踪成本高...防守端真的难 合约化C2,果然没有绝对安全这回事儿
回复0
ResearchChadButBrokevip
· 6小时前
天呐,Polygon被黑客当指挥中心用了,这也太离谱 --- 合约真成C2服务器了,区块链的匿名性确实是双刃剑啊 --- DeadLock这个名字起得...有点狂妄了吧 --- 链上分发指令防不住,传统防火墙得重新训练 --- 开放性被滥用,这就是Web3的代价吗 --- 等等,这意味着我们的智能合约可能被看不见啊 --- Polygon这次得背锅,但说实话整个生态都得反思 --- 勒索软件进化了,下一步是什么,DAOs都沦陷 --- 不可篡改性反而成了恶意指令的保险箱,讽刺 --- 这群黑客真会玩,用我们的技术来对付我们
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)