Segurança pesquisa revelou recentemente um grave incidente de ameaça na blockchain. Um ransomware chamado DeadLock está abusando de contratos inteligentes do Polygon para esconder suas verdadeiras intenções.
O mais importante é que esse malware abandonou o modelo tradicional de servidores de comando e controle (C2) codificados de forma fixa, optando por uma transmissão de comandos descentralizada através de contratos inteligentes — essa abordagem aumenta significativamente a dificuldade de defesa.
Os atacantes utilizam a característica de imutabilidade da blockchain e a pseudo-anonimidade para inserir comandos maliciosos nos contratos. Dispositivos infectados consultam periodicamente esses contratos para obter as últimas instruções de ataque. Em comparação com a infraestrutura C2 tradicional, que é facilmente rastreável e pode ser desativada, esse mecanismo de distribuição de comandos na cadeia é quase imbatível.
Isso reflete uma realidade: a abertura de blockchains públicos como Polygon, que impulsiona a inovação, também é explorada por indivíduos mal-intencionados. A segurança do ecossistema Web3 precisa ser repensada.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
12 gostos
Recompensa
12
5
Republicar
Partilhar
Comentar
0/400
GhostAddressMiner
· 10h atrás
Eu verifiquei diretamente o endereço do contrato DeadLock, o fluxo de fundos já está dividido em três linhas, as carteiras que estavam inativas anteriormente de repente ficaram ativas, isso não faz sentido.
Ver originalResponder0
SilentAlpha
· 10h atrás
Nossa, essa jogada é genial, usar contratos inteligentes como servidor C2, é realmente forte
Não está certo, a abertura do Polygon é como entregar a faca para os maus
O nome DeadLock... é um pouco pesado
Instruções distribuídas na cadeia, o lado defensivo fica completamente vulnerável
Essa é a face obscura do Web3, inovação e risco são sempre uma espada de dois gumes
Meu Deus, a Polygon foi usada como centro de comando por hackers, isso é demais
---
O contrato realmente virou um servidor C2, a anonimidade da blockchain é realmente uma espada de dois gumes
---
O nome DeadLock... é um pouco arrogante, não acha?
---
Disparar comandos na cadeia não consegue impedir, o firewall tradicional precisa ser treinado novamente
---
A abertura está sendo abusada, será esse o preço do Web3?
---
Espera aí, isso significa que nossos contratos inteligentes podem ser invisíveis para nós
---
Desta vez, a Polygon vai levar a culpa, mas, para ser honesto, todo o ecossistema precisa refletir
---
O ransomware evoluiu, qual será o próximo passo? Até as DAOs estão caindo
---
A imutabilidade virou uma caixa de segurança para comandos maliciosos, que ironia
---
Esses hackers realmente sabem jogar, usam nossa própria tecnologia contra nós
Segurança pesquisa revelou recentemente um grave incidente de ameaça na blockchain. Um ransomware chamado DeadLock está abusando de contratos inteligentes do Polygon para esconder suas verdadeiras intenções.
O mais importante é que esse malware abandonou o modelo tradicional de servidores de comando e controle (C2) codificados de forma fixa, optando por uma transmissão de comandos descentralizada através de contratos inteligentes — essa abordagem aumenta significativamente a dificuldade de defesa.
Os atacantes utilizam a característica de imutabilidade da blockchain e a pseudo-anonimidade para inserir comandos maliciosos nos contratos. Dispositivos infectados consultam periodicamente esses contratos para obter as últimas instruções de ataque. Em comparação com a infraestrutura C2 tradicional, que é facilmente rastreável e pode ser desativada, esse mecanismo de distribuição de comandos na cadeia é quase imbatível.
Isso reflete uma realidade: a abertura de blockchains públicos como Polygon, que impulsiona a inovação, também é explorada por indivíduos mal-intencionados. A segurança do ecossistema Web3 precisa ser repensada.