Безпекова дослідницька організація нещодавно викрила серйозну загрозу у блокчейні. Вимагачське програмне забезпечення під назвою DeadLock використовує смарт-контракти Polygon для приховування своїх справжніх намірів.



Найважливіше, що ця зловмисна програма відмовилася від традиційної моделі команд і контролю (C2) на основі жорсткого кодування, і замість цього реалізує децентралізований обмін командами через смарт-контракти — цей підхід значно ускладнює захист.

Зловмисники використовують незмінну природу блокчейну та псевдонімність для вставки зловмисних команд у контракти. Інфіковані пристрої регулярно запитують ці контракти, щоб отримати найновіші інструкції для атаки. У порівнянні з традиційною інфраструктурою C2, яка легко відслідковується та закривається, цей механізм розповсюдження команд у ланцюгу майже непереможний.

Ця ситуація відображає реальність: відкритість публічних ланцюгів, таких як Polygon, сприяє інноваціям, але одночасно використовується злочинцями. Безпека екосистеми Web3 потребує переосмислення.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
GhostAddressMinervip
· 4год тому
Я безпосередньо перевірив адресу контракту DeadLock, і потоки коштів вже розділилися на три напрямки. Раніше сплячі гаманці раптово активізувалися, це щось не так.
Переглянути оригіналвідповісти на0
SilentAlphavip
· 4год тому
Боже, цей хід просто неймовірний, використання смарт-контрактів як C2-серверів — справді круто Щось тут не так, таке відкриття Polygon — це як підкинути ніж у спину зловмисникам Назва DeadLock... трохи жорстка Розподілені інструкції в мережі, захисту просто немає Ось і темна сторона Web3, інновації та ризики завжди йдуть рука об руку
Переглянути оригіналвідповісти на0
PumpingCroissantvip
· 4год тому
我操,这才是真正的無懈可擊啊,鏈上C2這招兒太絕了 --- Polygon被拿來當黑客工具了,這下安全問題真的得認真對待 --- 說白了就是Web3的開放性被反向利用了呗,創新和風險就是這麼難平衡 --- DeadLock直接把勒索軟件上鏈,這思路...有點狠啊 --- 怪不得傳統防禦套路不管用,這種去中心化指令系統確實難追蹤 --- 又一個"創意十足"的黑產案例,咱們的生態還得多想想對策
Переглянути оригіналвідповісти на0
probably_nothing_anonvip
· 4год тому
卧槽,хакери вже почали використовувати командний ряд на ланцюгу, тепер захист справді потрібно оновлювати DeadLock ця тактика надзвичайно крута, безпосередньо переносить C2 на ланцюг, за ним не наздогнати Але по суті, це ціна екосистеми Polygon, відкритість означає, що потрібно терпіти цю штуку Polygon змушений нести відповідальність, справді потрібно шукати рішення Якщо ця штука стане поширеною, безпека стане рівнем пекла Страшно, що в майбутньому кожна публічна ланцюг повинна буде захищатися від такого Тому Web3 — це великий мішок із медом чи що... Ця ідея насправді досить розумна, ланцюг незмінний, вартість відстеження висока... захисна сторона справді важка Контрактний C2, справді, абсолютної безпеки не існує
Переглянути оригіналвідповісти на0
ResearchChadButBrokevip
· 4год тому
Боже, Polygon використовується хакерами як командний центр, це надто безглуздо --- Контракти справді стали C2-серверами, анонімність блокчейну дійсно є двосічним мечем --- Назва DeadLock... трохи занадто самовпевнена, чи не так? --- Розподіл команд у мережі не захищає, потрібно переобучити традиційний файрвол --- Відкритість зловживається, чи це ціна Web3? --- Зачекайте, це означає, що наші смарт-контракти можуть бути невидимими --- Polygon цього разу доведеться нести відповідальність, але чесно кажучи, вся екосистема має задуматися --- Вимагачське програмне забезпечення еволюціонувало, що далі? Навіть DAO потрапили у пастку --- Непідробність стала сейфом для зловмисних команд, іронія --- Ці хакери справді вміють гратися, використовуючи наші технології проти нас
Переглянути оригіналвідповісти на0
  • Закріпити