Penemuan Keamanan yang Menarik: Lembaga riset keamanan siber baru-baru ini mengungkapkan sebuah varian ransomware bernama DeadLock, yang menemukan trik baru—menggunakan kontrak pintar di Polygon blockchain untuk menyembunyikan identitas aslinya.



Ransomware tradisional biasanya bergantung pada server command and control yang dikodekan secara keras, sehingga mudah terungkap. Tapi DeadLock ini cukup kejam, malah memanfaatkan kontrak pintar di chain Polygon untuk mengirim perintah dan berinteraksi, yang setara dengan menyembunyikan komunikasi C2 di dalam chain. Dengan begitu, metode pertahanan keamanan siber konvensional menjadi lebih sulit untuk dideteksi—karena sulit membedakan antara interaksi blockchain yang normal dan perintah berbahaya.

Ini mencerminkan sebuah fenomena: seiring dengan berkembangnya ekosistem Web3, pelaku serangan juga terus meningkatkan teknik mereka. Polygon sebagai solusi skalabilitas layer dua yang utama, dengan volume penggunaan yang besar, menjadikannya sebagai lapangan percobaan untuk ancaman baru. Bagi bursa, dompet, dan proyek DeFi, meningkatkan pemantauan terhadap perilaku kontrak abnormal di chain menjadi semakin penting.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 3
  • Posting ulang
  • Bagikan
Komentar
0/400
DataBartendervip
· 7jam yang lalu
卧槽,攻击者把勒索软件写进智能合约里了?这也太秀了,直接让链上防御成了摆设啊 Polygon被当实验场真的有点悬,得加强监测了不是 这届黑客确实越来越卷了,传统手段不够看了 DeadLock这名字起得挺贴切,真的把人锁死了 Web3繁荣的代价就是威胁也跟着升级,总感觉防不胜防 链上隐匿身份这招,对交易所来说得是个大难题吧 以后还得更小心这种隐形的合约指令,太难判断了 这就是为什么链上安全得越来越上心,不能光想着挣钱
Balas0
EternalMinervip
· 7jam yang lalu
Aduh, Polygon kembali menjadi sasaran, kali ini harus benar-benar memeriksa kontrak di chain --- Operasi DeadLock kali ini benar-benar brilian, langsung menyembunyikan C2 di chain, siapa yang bisa mengira --- Jadi sekarang bahkan ransomware harus belajar menggunakan kontrak pintar? Web3 benar-benar bisa mengemas apa saja --- Pertukaran dan dompet harus segera meningkatkan pemantauan, kalau tidak suatu hari aset mereka diretas dan mereka tidak tahu kapan itu terjadi --- Ini benar-benar tidak masuk akal, langkah pertahanan sama sekali tidak bisa membedakan antara interaksi normal dan instruksi jahat, terlalu licik --- Semakin besar penggunaan Polygon, semakin mudah untuk menjadi sasaran, bahkan saat tidur pun bisa terkena tembakan --- Penyerang berevolusi lebih cepat dari tim keamanan, agak sulit diatasi, bro
Lihat AsliBalas0
RugResistantvip
· 7jam yang lalu
Deadlock menggunakan kontrak Polygon sebagai c2? dianalisis secara menyeluruh dan jujur, ini adalah jenis tanda bahaya yang telah saya peringatkan. pola implementasi yang tidak aman menyebar dengan cepat melalui defi.
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)