Цікаві відкриття у сфері безпеки: нещодавно дослідницька організація з кібербезпеки викрила різновид шкідливого програмного забезпечення під назвою DeadLock, який придумав новий спосіб — використовуючи смарт-контракти на блокчейні Polygon для приховування своєї істинної природи.
Традиційне шкідливе програмне забезпечення зазвичай залежить від зашитих командних серверів, що легко може призвести до виявлення. Але цей DeadLock досить жорсткий — він навпаки використовує смарт-контракти на мережі Polygon для видачі команд і взаємодії, фактично приховуючи C2-комунікацію всередині ланцюга. Таким чином, стандартні засоби кібербезпеки стають менш ефективними — важко визначити, чи це звичайна взаємодія з блокчейном, чи зловмисна команда.
Це свідчить про один важливий факт: з розквітом екосистеми Web3 зловмисники також постійно удосконалюють свої методи. Polygon, як одна з основних рішень для масштабування другого рівня, має великий обсяг використання, що робить його ідеальним майданчиком для експериментів із новими видами загроз. Для бірж, гаманців і DeFi-проектів стає дедалі важливішим посилювати моніторинг підозрілої активності у смарт-контрактах на ланцюгу.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Ой, Polygon знову потрапив під удар, тепер потрібно ретельно перевірити смарт-контракти в мережі
---
Ця операція DeadLock дійсно крута, прямо ховати C2 у мережі — хто б міг подумати
---
Тепер навіть ransomware навчилися використовувати смарт-контракти? Web3 справді може все
---
Обмінники та гаманці повинні швидко посилити моніторинг, інакше колись можуть втратити активи, і ніхто не знає коли
---
Це вже нонсенс, засоби захисту не можуть чітко розрізнити між нормальним взаємодією та зловмисними командами, дуже хитро
---
Чим більше використання Polygon, тим легше за ним стежити, навіть лежачи, можна потрапити під обстріл
---
Зловмисники еволюціонують швидше за команди безпеки, важко триматися, брате
Переглянути оригіналвідповісти на0
RugResistant
· 7год тому
Взаємна блокування при використанні контрактів Polygon як C2? Детально проаналізовано, і чесно кажучи, це саме той тип ознак тривоги, про які я попереджував. Небезпечні шаблони реалізації швидко поширюються через DeFi.
Цікаві відкриття у сфері безпеки: нещодавно дослідницька організація з кібербезпеки викрила різновид шкідливого програмного забезпечення під назвою DeadLock, який придумав новий спосіб — використовуючи смарт-контракти на блокчейні Polygon для приховування своєї істинної природи.
Традиційне шкідливе програмне забезпечення зазвичай залежить від зашитих командних серверів, що легко може призвести до виявлення. Але цей DeadLock досить жорсткий — він навпаки використовує смарт-контракти на мережі Polygon для видачі команд і взаємодії, фактично приховуючи C2-комунікацію всередині ланцюга. Таким чином, стандартні засоби кібербезпеки стають менш ефективними — важко визначити, чи це звичайна взаємодія з блокчейном, чи зловмисна команда.
Це свідчить про один важливий факт: з розквітом екосистеми Web3 зловмисники також постійно удосконалюють свої методи. Polygon, як одна з основних рішень для масштабування другого рівня, має великий обсяг використання, що робить його ідеальним майданчиком для експериментів із новими видами загроз. Для бірж, гаманців і DeFi-проектів стає дедалі важливішим посилювати моніторинг підозрілої активності у смарт-контрактах на ланцюгу.