Интересное обнаружение в области безопасности: недавно исследовательская организация в области кибербезопасности раскрыла разновидность вымогательского ПО под названием DeadLock, которая придумала новый способ — использовать умные контракты на блокчейне Polygon для сокрытия своей истинной сущности.
Традиционное вымогательское ПО обычно полагается на жестко закодированные команды и управляющие серверы, что легко раскрывает их местоположение. Но этот DeadLock довольно жесток: он использует умные контракты на цепочке Polygon для отдачи команд и взаимодействия, фактически пряча C2-коммуникации внутри цепочки. В результате обычные методы защиты в области кибербезопасности становятся менее эффективными — трудно определить, являются ли эти взаимодействия нормальными операциями блокчейна или зловредными командами.
Это отражает явление: с ростом экосистемы Web3 злоумышленники также постоянно совершенствуют свои методы. Polygon, как популярное решение второго уровня для масштабирования, используется в огромных объемах, что делает его полем для экспериментов новых угроз. Для бирж, кошельков и DeFi-проектов становится все важнее усиливать мониторинг аномальных контрактных действий в цепочке.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Взаимоблокировка при использовании контрактов Polygon в качестве c2? Тщательно проанализировано, и, честно говоря, это именно тот тип тревожных сигналов, о которых я предупреждал. Небезопасные шаблоны реализации быстро распространяются через DeFi.
Интересное обнаружение в области безопасности: недавно исследовательская организация в области кибербезопасности раскрыла разновидность вымогательского ПО под названием DeadLock, которая придумала новый способ — использовать умные контракты на блокчейне Polygon для сокрытия своей истинной сущности.
Традиционное вымогательское ПО обычно полагается на жестко закодированные команды и управляющие серверы, что легко раскрывает их местоположение. Но этот DeadLock довольно жесток: он использует умные контракты на цепочке Polygon для отдачи команд и взаимодействия, фактически пряча C2-коммуникации внутри цепочки. В результате обычные методы защиты в области кибербезопасности становятся менее эффективными — трудно определить, являются ли эти взаимодействия нормальными операциями блокчейна или зловредными командами.
Это отражает явление: с ростом экосистемы Web3 злоумышленники также постоянно совершенствуют свои методы. Polygon, как популярное решение второго уровня для масштабирования, используется в огромных объемах, что делает его полем для экспериментов новых угроз. Для бирж, кошельков и DeFi-проектов становится все важнее усиливать мониторинг аномальных контрактных действий в цепочке.