Безопасностные исследовательские организации недавно раскрыли серьезную угрозу в блокчейне. Вымогательское ПО под названием DeadLock использует умные контракты Polygon для скрытия своих истинных намерений.
Самое важное — это то, что это вредоносное ПО отказалось от традиционной модели команд и управления (C2) с жестко закодированными серверами, и вместо этого реализует децентрализованную передачу команд через умные контракты — такой подход значительно усложняет защиту.
Злоумышленники используют неизменяемость блокчейна и псевдоанонимность для внедрения вредоносных команд в контракты. Инфицированные устройства регулярно запрашивают эти контракты, чтобы получать последние команды атаки. В отличие от традиционной инфраструктуры C2, которая легко отслеживается и отключается, эта механика распределения команд в цепочке почти неуязвима.
Это отражает реальность: открытость публичных блокчейнов, таких как Polygon, способствует инновациям, но также используется злоумышленниками. Безопасность экосистемы Web3 требует переосмысления.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
12 Лайков
Награда
12
5
Репост
Поделиться
комментарий
0/400
GhostAddressMiner
· 2ч назад
Я прямо проверил адрес контракта DeadLock, и поток средств уже разделился на три линии, ранний спящий кошелек внезапно активизировался, это что-то не так.
Боже, Polygon был использован хакерами в качестве командного центра, это просто невероятно
---
Контракт действительно стал сервером C2, анонимность блокчейна действительно острий нож
---
Имя DeadLock... немного самонадеянное, не так ли?
---
Распределение команд на блокчейне не защищает, традиционные брандмауэры нужно переобучить
---
Открытость используется злоумышленниками, это цена Web3?
---
Подождите, это означает, что наши смарт-контракты могут быть невидимы
---
На этот раз Polygon должен понести ответственность, но честно говоря, вся экосистема должна задуматься
---
Вымогательское ПО эволюционировало, что будет дальше, DAO уже захвачены
---
Неподдельность стала сейфом для вредоносных команд, иронично
---
Эта группа хакеров действительно умеет играть, используют наши технологии против нас
Безопасностные исследовательские организации недавно раскрыли серьезную угрозу в блокчейне. Вымогательское ПО под названием DeadLock использует умные контракты Polygon для скрытия своих истинных намерений.
Самое важное — это то, что это вредоносное ПО отказалось от традиционной модели команд и управления (C2) с жестко закодированными серверами, и вместо этого реализует децентрализованную передачу команд через умные контракты — такой подход значительно усложняет защиту.
Злоумышленники используют неизменяемость блокчейна и псевдоанонимность для внедрения вредоносных команд в контракты. Инфицированные устройства регулярно запрашивают эти контракты, чтобы получать последние команды атаки. В отличие от традиционной инфраструктуры C2, которая легко отслеживается и отключается, эта механика распределения команд в цепочке почти неуязвима.
Это отражает реальность: открытость публичных блокчейнов, таких как Polygon, способствует инновациям, но также используется злоумышленниками. Безопасность экосистемы Web3 требует переосмысления.