Segurança pesquisa revelou recentemente um grave incidente de ameaça na blockchain. Um ransomware chamado DeadLock está abusando de contratos inteligentes do Polygon para esconder suas verdadeiras intenções.



O mais importante é que esse malware abandonou o modelo tradicional de servidores de comando e controle (C2) codificados de forma fixa, optando por uma transmissão de comandos descentralizada através de contratos inteligentes — essa abordagem aumenta significativamente a dificuldade de defesa.

Os atacantes utilizam a característica de imutabilidade da blockchain e a pseudo-anonimidade para inserir comandos maliciosos nos contratos. Dispositivos infectados consultam periodicamente esses contratos para obter as últimas instruções de ataque. Em comparação com a infraestrutura C2 tradicional, que é facilmente rastreável e pode ser desativada, esse mecanismo de distribuição de comandos na cadeia é quase imbatível.

Isso reflete uma realidade: a abertura de blockchains públicos como Polygon, que impulsiona a inovação, também é explorada por indivíduos mal-intencionados. A segurança do ecossistema Web3 precisa ser repensada.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 7
  • Repostar
  • Compartilhar
Comentário
0/400
Rugpull幸存者vip
· 01-18 05:02
Nossa, essa é a verdadeira face do Web3 sendo hackeado... A abertura realmente é uma faca de dois gumes A descentralização acabou se tornando um guarda-chuva para hackers, é irônico demais A técnica DeadLock é sensacional, evita completamente o rastreamento... Não é de admirar que seja tão difícil de prevenir O Polygon vai levar a culpa, mas na verdade esse problema afeta toda a cadeia Os contratos inteligentes se tornaram distribuidores de comandos maliciosos, é algo que nunca tinha visto antes Estou um pouco preocupado com meus ativos, esse tipo de ataque é difícil de defender Então é assim que funciona a descentralização, liberdade e risco coexistindo Sem mais, esses hackers são realmente inteligentes, usam as características da cadeia para fazer o mal O Web3 ainda não está maduro e já precisa lidar com ameaças avançadas, é preocupante Bitcoin foi atacado por hackers na época, agora o Polygon também, é um ciclo que não para
Ver originalResponder0
staking_grampsvip
· 01-18 03:11
哎呀,这下完蛋了...智能合约被当成僵尸网络的遥控器用,还真绝啊 --- DeadLock这波操作有点狠,C2上链了属于是 --- 说白了还是Polygon的问题吗,感觉哪条链都堵不住这种骚操作 --- 链的匿名性本来就是双刃剑,现在真的被坏人玩明白了 --- 靠,这下安全审计都得重新定义,合约审计根本查不出这种恶意指令吧 --- 又一个Web3的"创新应用",黑客也在创新 --- 难怪交易所最近一直强调风险,这种事儿确实得警惕
Responder0
GhostAddressMinervip
· 01-15 16:17
Eu verifiquei diretamente o endereço do contrato DeadLock, o fluxo de fundos já está dividido em três linhas, as carteiras que estavam inativas anteriormente de repente ficaram ativas, isso não faz sentido.
Ver originalResponder0
SilentAlphavip
· 01-15 16:14
Nossa, essa jogada é genial, usar contratos inteligentes como servidor C2, é realmente forte Não está certo, a abertura do Polygon é como entregar a faca para os maus O nome DeadLock... é um pouco pesado Instruções distribuídas na cadeia, o lado defensivo fica completamente vulnerável Essa é a face obscura do Web3, inovação e risco são sempre uma espada de dois gumes
Ver originalResponder0
PumpingCroissantvip
· 01-15 16:13
我操,这才是真正的无懈可击啊,链上C2这招儿太绝了 --- Polygon被拿来当黑客工具了,这下安全问题真的得认真对待 --- 说白了就是Web3的开放性被反向利用了呗,创新和风险就是这么难平衡 --- DeadLock直接把勒索软件上链,这思路...有点狠啊 --- 怪不得传统防御套路不管用,这种去中心化指令系统确实难追踪 --- 又一个"创意十足"的黑产案例,咱们的生态还得多想想对策
Responder0
probably_nothing_anonvip
· 01-15 15:55
卧槽,黑客都开始用链上指令了,这下防守真的要升级了 DeadLock这套路太绝了,直接把C2搬上链,追都追不了 不过说白了还是Polygon生态的代价,开放就得承受这玩意儿 Polygon这是被迫背锅啊,真的该想想办法了 这玩意儿要是普及了,安全防守会变成地狱级难度吧 可怕的是以后每条公链都得防这种东西 所以说Web3是个大蜜罐还是啥... 这思路其实挺聪明的,链不可改,追踪成本高...防守端真的难 合约化C2,果然没有绝对安全这回事儿
Responder0
ResearchChadButBrokevip
· 01-15 15:51
Meu Deus, a Polygon foi usada como centro de comando por hackers, isso é demais --- O contrato realmente virou um servidor C2, a anonimidade da blockchain é realmente uma espada de dois gumes --- O nome DeadLock... é um pouco arrogante, não acha? --- Disparar comandos na cadeia não consegue impedir, o firewall tradicional precisa ser treinado novamente --- A abertura está sendo abusada, será esse o preço do Web3? --- Espera aí, isso significa que nossos contratos inteligentes podem ser invisíveis para nós --- Desta vez, a Polygon vai levar a culpa, mas, para ser honesto, todo o ecossistema precisa refletir --- O ransomware evoluiu, qual será o próximo passo? Até as DAOs estão caindo --- A imutabilidade virou uma caixa de segurança para comandos maliciosos, que ironia --- Esses hackers realmente sabem jogar, usam nossa própria tecnologia contra nós
Ver originalResponder0
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)