Интересное обнаружение в области безопасности: недавно исследовательская организация в области кибербезопасности раскрыла разновидность вымогательского ПО под названием DeadLock, которая придумала новый способ — использовать умные контракты на блокчейне Polygon для сокрытия своей истинной сущности.



Традиционное вымогательское ПО обычно полагается на жестко закодированные команды и управляющие серверы, что легко раскрывает их местоположение. Но этот DeadLock довольно жесток: он использует умные контракты на цепочке Polygon для отдачи команд и взаимодействия, фактически пряча C2-коммуникации внутри цепочки. В результате обычные методы защиты в области кибербезопасности становятся менее эффективными — трудно определить, являются ли эти взаимодействия нормальными операциями блокчейна или зловредными командами.

Это отражает явление: с ростом экосистемы Web3 злоумышленники также постоянно совершенствуют свои методы. Polygon, как популярное решение второго уровня для масштабирования, используется в огромных объемах, что делает его полем для экспериментов новых угроз. Для бирж, кошельков и DeFi-проектов становится все важнее усиливать мониторинг аномальных контрактных действий в цепочке.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 3
  • Репост
  • Поделиться
комментарий
0/400
DataBartendervip
· 8ч назад
卧槽,攻击者把勒索软件写进智能合约里了?这也太秀了,直接让链上防御成了摆设啊 Polygon被当实验场真的有点悬,得加强监测了不是 这届黑客确实越来越卷了,传统手段不够看了 DeadLock这名字起得挺贴切,真的把人锁死了 Web3繁荣的代价就是威胁也跟着升级,总感觉防不胜防 链上隐匿身份这招,对交易所来说得是个大难题吧 以后还得更小心这种隐形的合约指令,太难判断了 这就是为什么链上安全得越来越上心,不能光想着挣钱
Ответить0
EternalMinervip
· 8ч назад
哎呀, Polygon又躺枪了,这下得好好审审链上合约了 --- DeadLock这波操作确实绝,直接把C2藏在链上谁能想到 --- 所以现在连勒索软件都要学会用智能合约了?Web3真是什么都能装啊 --- 交易所和钱包得赶紧加强监测, иначе哪天资产被黑了都不知道啥时候的事 --- 这就离谱,防御手段根本分不清是正常交互还是恶意指令,太狡猾了 --- Polygon的使用量越大越容易被盯上,躺着也中枪 --- 攻击者进化得比安全团队还快,有点顶不住啊兄弟
Посмотреть ОригиналОтветить0
RugResistantvip
· 9ч назад
Взаимоблокировка при использовании контрактов Polygon в качестве c2? Тщательно проанализировано, и, честно говоря, это именно тот тип тревожных сигналов, о которых я предупреждал. Небезопасные шаблоны реализации быстро распространяются через DeFi.
Посмотреть ОригиналОтветить0
  • Закрепить