Безопасностные исследовательские организации недавно раскрыли серьезную угрозу в блокчейне. Вымогательское ПО под названием DeadLock использует умные контракты Polygon для скрытия своих истинных намерений.



Самое важное — это то, что это вредоносное ПО отказалось от традиционной модели команд и управления (C2) с жестко закодированными серверами, и вместо этого реализует децентрализованную передачу команд через умные контракты — такой подход значительно усложняет защиту.

Злоумышленники используют неизменяемость блокчейна и псевдоанонимность для внедрения вредоносных команд в контракты. Инфицированные устройства регулярно запрашивают эти контракты, чтобы получать последние команды атаки. В отличие от традиционной инфраструктуры C2, которая легко отслеживается и отключается, эта механика распределения команд в цепочке почти неуязвима.

Это отражает реальность: открытость публичных блокчейнов, таких как Polygon, способствует инновациям, но также используется злоумышленниками. Безопасность экосистемы Web3 требует переосмысления.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Репост
  • Поделиться
комментарий
0/400
GhostAddressMinervip
· 2ч назад
Я прямо проверил адрес контракта DeadLock, и поток средств уже разделился на три линии, ранний спящий кошелек внезапно активизировался, это что-то не так.
Посмотреть ОригиналОтветить0
SilentAlphavip
· 3ч назад
妈呀,这招绝了,用智能合约当C2服务器,真的硬 不对劲啊,Polygon这么开放是把刀递给坏人了 DeadLock这名字起得...有点狠 链上分布式指令,防守端直接GG 这就是Web3的阴暗面吧,创新和风险永远是双刃剑
Ответить0
PumpingCroissantvip
· 3ч назад
我操,这才是真正的无懈可击啊,链上C2这招儿太绝了 --- Polygon被拿来当黑客工具了,这下安全问题真的得认真对待 --- 说白了就是Web3的开放性被反向利用了呗,创新和风险就是这么难平衡 --- DeadLock直接把勒索软件上链,这思路...有点狠啊 --- 怪不得传统防御套路不管用,这种去中心化指令系统确实难追踪 --- 又一个"创意十足"的黑产案例,咱们的生态还得多想想对策
Ответить0
probably_nothing_anonvip
· 3ч назад
卧槽,黑客都开始用链上指令了,这下防守真的要升级了 DeadLock这套路太绝了,直接把C2搬上链,追都追不了 不过说白了还是Polygon生态的代价,开放就得承受这玩意儿 Polygon这是被迫背锅啊,真的该想想办法了 这玩意儿要是普及了,安全防守会变成地狱级难度吧 可怕的是以后每条公链都得防这种东西 所以说Web3是个大蜜罐还是啥... 这思路其实挺聪明的,链不可改,追踪成本高...防守端真的难 合约化C2,果然没有绝对安全这回事儿
Ответить0
ResearchChadButBrokevip
· 3ч назад
Боже, Polygon был использован хакерами в качестве командного центра, это просто невероятно --- Контракт действительно стал сервером C2, анонимность блокчейна действительно острий нож --- Имя DeadLock... немного самонадеянное, не так ли? --- Распределение команд на блокчейне не защищает, традиционные брандмауэры нужно переобучить --- Открытость используется злоумышленниками, это цена Web3? --- Подождите, это означает, что наши смарт-контракты могут быть невидимы --- На этот раз Polygon должен понести ответственность, но честно говоря, вся экосистема должна задуматься --- Вымогательское ПО эволюционировало, что будет дальше, DAO уже захвачены --- Неподдельность стала сейфом для вредоносных команд, иронично --- Эта группа хакеров действительно умеет играть, используют наши технологии против нас
Посмотреть ОригиналОтветить0
  • Закрепить