Segurança pesquisa revelou recentemente um grave incidente de ameaça na blockchain. Um ransomware chamado DeadLock está abusando de contratos inteligentes do Polygon para esconder suas verdadeiras intenções.



O mais importante é que esse malware abandonou o modelo tradicional de servidores de comando e controle (C2) codificados de forma fixa, optando por uma transmissão de comandos descentralizada através de contratos inteligentes — essa abordagem aumenta significativamente a dificuldade de defesa.

Os atacantes utilizam a característica de imutabilidade da blockchain e a pseudo-anonimidade para inserir comandos maliciosos nos contratos. Dispositivos infectados consultam periodicamente esses contratos para obter as últimas instruções de ataque. Em comparação com a infraestrutura C2 tradicional, que é facilmente rastreável e pode ser desativada, esse mecanismo de distribuição de comandos na cadeia é quase imbatível.

Isso reflete uma realidade: a abertura de blockchains públicos como Polygon, que impulsiona a inovação, também é explorada por indivíduos mal-intencionados. A segurança do ecossistema Web3 precisa ser repensada.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 5
  • Republicar
  • Partilhar
Comentar
0/400
GhostAddressMinervip
· 10h atrás
Eu verifiquei diretamente o endereço do contrato DeadLock, o fluxo de fundos já está dividido em três linhas, as carteiras que estavam inativas anteriormente de repente ficaram ativas, isso não faz sentido.
Ver originalResponder0
SilentAlphavip
· 10h atrás
Nossa, essa jogada é genial, usar contratos inteligentes como servidor C2, é realmente forte Não está certo, a abertura do Polygon é como entregar a faca para os maus O nome DeadLock... é um pouco pesado Instruções distribuídas na cadeia, o lado defensivo fica completamente vulnerável Essa é a face obscura do Web3, inovação e risco são sempre uma espada de dois gumes
Ver originalResponder0
PumpingCroissantvip
· 10h atrás
我操,这才是真正的无懈可击啊,链上C2这招儿太绝了 --- Polygon被拿来当黑客工具了,这下安全问题真的得认真对待 --- 说白了就是Web3的开放性被反向利用了呗,创新和风险就是这么难平衡 --- DeadLock直接把勒索软件上链,这思路...有点狠啊 --- 怪不得传统防御套路不管用,这种去中心化指令系统确实难追踪 --- 又一个"创意十足"的黑产案例,咱们的生态还得多想想对策
Responder0
probably_nothing_anonvip
· 10h atrás
卧槽,黑客都开始用链上指令了,这下防守真的要升级了 DeadLock这套路太绝了,直接把C2搬上链,追都追不了 不过说白了还是Polygon生态的代价,开放就得承受这玩意儿 Polygon这是被迫背锅啊,真的该想想办法了 这玩意儿要是普及了,安全防守会变成地狱级难度吧 可怕的是以后每条公链都得防这种东西 所以说Web3是个大蜜罐还是啥... 这思路其实挺聪明的,链不可改,追踪成本高...防守端真的难 合约化C2,果然没有绝对安全这回事儿
Responder0
ResearchChadButBrokevip
· 10h atrás
Meu Deus, a Polygon foi usada como centro de comando por hackers, isso é demais --- O contrato realmente virou um servidor C2, a anonimidade da blockchain é realmente uma espada de dois gumes --- O nome DeadLock... é um pouco arrogante, não acha? --- Disparar comandos na cadeia não consegue impedir, o firewall tradicional precisa ser treinado novamente --- A abertura está sendo abusada, será esse o preço do Web3? --- Espera aí, isso significa que nossos contratos inteligentes podem ser invisíveis para nós --- Desta vez, a Polygon vai levar a culpa, mas, para ser honesto, todo o ecossistema precisa refletir --- O ransomware evoluiu, qual será o próximo passo? Até as DAOs estão caindo --- A imutabilidade virou uma caixa de segurança para comandos maliciosos, que ironia --- Esses hackers realmente sabem jogar, usam nossa própria tecnologia contra nós
Ver originalResponder0
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)