Gần đây, nhóm an ninh đã phát hiện ra một phần mềm đòi tiền chuộc có tên DeadLock đang hoạt động. Thứ này đã hoạt động từ tháng 7. Điều thú vị nhất là cách thức của nó: sử dụng hợp đồng thông minh Polygon để lưu trữ và cập nhật địa chỉ máy chủ trung gian.



Lợi ích của việc làm này là gì? Hacker có thể linh hoạt thay đổi hạ tầng chỉ huy và kiểm soát, tránh bị chặn. Các phương pháp truyền thống theo dõi máy chủ C&C thường có thể cắt đứt chuỗi kiểm soát của hacker, nhưng với hợp đồng thông minh, nó trở thành một kho địa chỉ phân tán, độ khó tăng lên rõ rệt.

Các nạn nhân bị nhiễm sẽ gặp phải mã hóa dữ liệu, sau đó là quy trình đòi tiền chuộc thông thường — trả tiền để giải mã, nếu không thì dữ liệu sẽ bị đăng bán trên mạng. Điều này phản ánh rằng các nhóm tội phạm ngày càng quen thuộc với công nghệ blockchain và bắt đầu tận dụng đặc tính của chuỗi để nâng cao khả năng phạm tội của mình. Đối với người dùng Web3, đây thực sự là một tín hiệu an ninh đáng chú ý.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
0/400
LiquidationWatchervip
· 01-18 10:49
Ôi, vụ deadlock này trên Polygon thực sự khiến tôi có những cảm giác như năm 2022 thôi... các smart contract được sử dụng như một cơ sở hạ tầng điều khiển-và-kiểm soát? Đó là một mức độ hỗn loạn hoàn toàn mới mà chúng ta không chuẩn bị được. Đã xem quá nhiều vị thế bị xóa sạch rồi, giờ lại phải lo lắng về ransomware sử dụng chính chuỗi khối chống lại chúng ta. Không phải lời khuyên tài chính nhưng nghiêm túc... hãy kiểm tra các yếu tố sức khỏe của bạn và sao lưu mọi thứ ngoại tuyến.
Xem bản gốcTrả lời0
liquidation_watchervip
· 01-16 03:53
Các hacker đã bắt đầu chơi Polygon rồi, ngày nay ngay cả phần mềm đòi tiền chuộc cũng phải hiểu hợp đồng thông minh, thật là tuyệt vời
Xem bản gốcTrả lời0
NoodlesOrTokensvip
· 01-16 03:52
这黑客真的抢先学会了我们还没完全整明白的技术啊 Polygon被黑产玩出花来了,有点绝了 话说这招用链上存地址,确实防不胜防...怕了 等等,这是不是说明我们对区块链的理解还不够深? 真就拿智能合约当跳板用,黑产的脑子咋这么好使 不交赎金数据就被卖掉,太狠了这一套 怎么感觉黑产永远比安全团队快一步啊 DeadLock这名字听着就不安全 Web3用户得长点心了,这次不一样
Trả lời0
LiquidityWitchvip
· 01-16 03:52
Các hacker đã bắt đầu gây rối với Polygon, giờ đây việc truy bắt trở thành trò chơi mèo vờn chuột rồi
Xem bản gốcTrả lời0
AirdropHuntressvip
· 01-16 03:33
Hackers bắt đầu chơi trò trốn tìm C&C bằng hợp đồng thông minh, chiêu này thực sự hiểm độc. Polygon bị sử dụng như vậy, về sau việc theo dõi sẽ khó khăn gấp nhiều lần, chi phí phá mã kho dữ liệu địa chỉ phân tán quá cao. Người dùng Web3 cần cảnh giác hơn, không chỉ phòng chống rug pull mà còn phải đề phòng phần mềm đòi tiền chuộc. Các đặc tính trên chuỗi ngày càng bị các hoạt động phi pháp lợi dụng tinh vi hơn, đây mới là tín hiệu đe dọa thực sự. Điều này cho thấy gì? Hoạt động phi pháp đã không còn là những hành động ngẫu nhiên, bắt đầu hệ thống hóa việc lợi dụng tính ẩn danh và tính không thể thay đổi của blockchain. Cần có các cuộc điều tra, theo dõi dòng tiền của các hợp đồng độc hại này.
Xem bản gốcTrả lời0
  • Ghim