اكتشاف أمني مثير للاهتمام: كشفت مؤسسة أبحاث الأمن السيبراني مؤخرًا عن نسخة من برامج الفدية تسمى DeadLock، والتي ابتكرت طريقة جديدة — باستخدام العقود الذكية على شبكة Polygon لإخفاء هويتها.



عادةً ما تعتمد برامج الفدية التقليدية على خوادم التحكم والأوامر المدمجة، مما يسهل كشفها. لكن هذا DeadLock نوعًا ما عنيف، حيث يستخدم العقود الذكية على شبكة Polygon لإصدار الأوامر والتفاعل، مما يشبه إخفاء اتصالات C2 على السلسلة. ونتيجة لذلك، تصبح وسائل الدفاع التقليدية عن الأمن السيبراني أقل فاعلية — لأنه من الصعب التمييز بين التفاعلات العادية على البلوكشين والأوامر الخبيثة.

وهذا يعكس ظاهرة: مع ازدهار نظام Web3 البيئي، يستمر المهاجمون في تطوير أساليبهم. وبما أن Polygon هو حل توسعة رئيسي من الطبقة الثانية، ويستخدم بشكل واسع، فإنه أصبح ساحة تجارب للتهديدات الجديدة. بالنسبة للبورصات والمحافظ ومشاريع DeFi، أصبح من المهم بشكل متزايد مراقبة سلوك العقود غير الطبيعي على السلسلة.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 3
  • إعادة النشر
  • مشاركة
تعليق
0/400
DataBartendervip
· منذ 6 س
واو، هل قام المهاجم بكتابة برامج الفدية داخل العقود الذكية؟ هذا حقًا مذهل، جعل الدفاع على السلسلة يبدو كأنه مجرد ديكور أن يتم استخدام Polygon كمختبر حقًا أمر مقلق، يجب تعزيز المراقبة، أليس كذلك هؤلاء الهاكرز يزدادون تنافسًا، الطرق التقليدية لم تعد كافية اسم DeadLock مناسب جدًا، حقًا يعيق الناس ويحبسهم ثمن ازدهار Web3 هو أن التهديدات تتطور أيضًا، دائمًا أشعر أن الدفاع غير كافٍ هذه الحيلة لإخفاء الهوية على السلسلة، يجب أن تكون مشكلة كبيرة للبورصات، أليس كذلك يجب أن نكون أكثر حذرًا من أوامر العقود المخفية في المستقبل، فهي صعبة جدًا في التقييم لهذا السبب أصبح الأمان على السلسلة أكثر أهمية، لا يمكن الاعتماد فقط على جني الأموال
شاهد النسخة الأصليةرد0
EternalMinervip
· منذ 6 س
آه، Polygon مرة أخرى تتعرض للهجوم، والآن يجب أن نراجع عقود السلسلة بشكل جيد --- عملية DeadLock كانت فعلاً مذهلة، تخيل أن نخبئ C2 على السلسلة، من كان يتوقع ذلك --- هل الآن حتى برامج الفدية يجب أن تتعلم استخدام العقود الذكية؟ Web3 حقاً يمكن أن يضع أي شيء --- يجب على البورصات والمحافظ تعزيز المراقبة بسرعة، وإلا فمتى ما تم اختراق الأصول لن تعرف متى حدث ذلك --- هذا غير معقول، وسائل الدفاع لا تميز بين التفاعل الطبيعي والأوامر الخبيثة، الأمر مخادع جداً --- كلما زاد استخدام Polygon، زادت فرصة أن يتم استهدافه، حتى وأنت مستلقٍ تتلقى الرصاص --- المهاجمون يتطورون أسرع من فرق الأمان، الأمر يصبح صعباً يا أخي
شاهد النسخة الأصليةرد0
RugResistantvip
· منذ 6 س
الجمود باستخدام عقود بوليجون كـ c2؟ تم تحليله بشكل شامل وبصراحة، هذا هو بالضبط نوع علامات الخطر التي كنت أحذر منها. أنماط التنفيذ غير الآمنة تنتشر بسرعة عبر التمويل اللامركزي.
شاهد النسخة الأصليةرد0
  • تثبيت