Цікаві відкриття у сфері безпеки: нещодавно дослідницька організація з кібербезпеки викрила різновид шкідливого програмного забезпечення під назвою DeadLock, який придумав новий спосіб — використовуючи смарт-контракти на блокчейні Polygon для приховування своєї істинної природи.



Традиційне шкідливе програмне забезпечення зазвичай залежить від зашитих командних серверів, що легко може призвести до виявлення. Але цей DeadLock досить жорсткий — він навпаки використовує смарт-контракти на мережі Polygon для видачі команд і взаємодії, фактично приховуючи C2-комунікацію всередині ланцюга. Таким чином, стандартні засоби кібербезпеки стають менш ефективними — важко визначити, чи це звичайна взаємодія з блокчейном, чи зловмисна команда.

Це свідчить про один важливий факт: з розквітом екосистеми Web3 зловмисники також постійно удосконалюють свої методи. Polygon, як одна з основних рішень для масштабування другого рівня, має великий обсяг використання, що робить його ідеальним майданчиком для експериментів із новими видами загроз. Для бірж, гаманців і DeFi-проектів стає дедалі важливішим посилювати моніторинг підозрілої активності у смарт-контрактах на ланцюгу.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 3
  • Репост
  • Поділіться
Прокоментувати
0/400
DataBartendervip
· 7год тому
卧槽,攻擊者把勒索軟件寫進智能合約裡了?這也太牛了,直接讓鏈上防禦成了擺設啊 Polygon被當實驗場真的有點悬,得加強監測了不是 這屆黑客確實越來越卷了,傳統手段不夠看了 DeadLock這名字起得挺貼切,真的把人鎖死了 Web3繁榮的代價就是威脅也跟著升級,總感覺防不勝防 鏈上隱匿身份這招,對交易所來說得是個大難題吧 以後還得更小心這種隱形的合約指令,太難判斷了 這就是為什麼鏈上安全得越來越上心,不能光想着賺錢
Переглянути оригіналвідповісти на0
EternalMinervip
· 7год тому
Ой, Polygon знову потрапив під удар, тепер потрібно ретельно перевірити смарт-контракти в мережі --- Ця операція DeadLock дійсно крута, прямо ховати C2 у мережі — хто б міг подумати --- Тепер навіть ransomware навчилися використовувати смарт-контракти? Web3 справді може все --- Обмінники та гаманці повинні швидко посилити моніторинг, інакше колись можуть втратити активи, і ніхто не знає коли --- Це вже нонсенс, засоби захисту не можуть чітко розрізнити між нормальним взаємодією та зловмисними командами, дуже хитро --- Чим більше використання Polygon, тим легше за ним стежити, навіть лежачи, можна потрапити під обстріл --- Зловмисники еволюціонують швидше за команди безпеки, важко триматися, брате
Переглянути оригіналвідповісти на0
RugResistantvip
· 7год тому
Взаємна блокування при використанні контрактів Polygon як C2? Детально проаналізовано, і чесно кажучи, це саме той тип ознак тривоги, про які я попереджував. Небезпечні шаблони реалізації швидко поширюються через DeFi.
Переглянути оригіналвідповісти на0
  • Закріпити