Có một phát hiện an ninh thú vị: các tổ chức nghiên cứu an ninh mạng gần đây đã tiết lộ một biến thể ransomware có tên là DeadLock, nó đã nghĩ ra một chiêu mới — sử dụng hợp đồng thông minh trên chuỗi Polygon để ẩn thân.
Phần mềm đòi tiền truyền thống thường dựa vào máy chủ điều khiển và lệnh mã hóa cứng, dễ bị phát hiện hành trình. Nhưng DeadLock này khá độc đáo, nó lại tận dụng hợp đồng thông minh trên chuỗi Polygon để gửi lệnh và tương tác, tương đương như giấu liên lạc C2 trong chuỗi. Như vậy, các biện pháp phòng thủ mạng thông thường dễ bị phá vỡ — vì rất khó phân biệt giữa tương tác hợp đồng hợp lệ và lệnh độc hại.
Điều này phản ánh một hiện tượng: cùng với sự phát triển của hệ sinh thái Web3, các tấn công cũng liên tục nâng cao thủ đoạn. Polygon, như một giải pháp mở rộng lớp hai phổ biến, có lượng sử dụng lớn, khiến nó trở thành nơi thử nghiệm các mối đe dọa mới. Đối với các sàn giao dịch, ví và dự án DeFi, việc tăng cường giám sát các hành vi hợp đồng bất thường trên chuỗi ngày càng trở nên quan trọng.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
deadlock sử dụng hợp đồng Polygon làm c2? đã được phân tích kỹ lưỡng và thật lòng mà nói, đây chính xác là loại dấu hiệu cảnh báo mà tôi đã cảnh báo. Các mẫu triển khai không an toàn đang lan truyền nhanh chóng qua defi.
Có một phát hiện an ninh thú vị: các tổ chức nghiên cứu an ninh mạng gần đây đã tiết lộ một biến thể ransomware có tên là DeadLock, nó đã nghĩ ra một chiêu mới — sử dụng hợp đồng thông minh trên chuỗi Polygon để ẩn thân.
Phần mềm đòi tiền truyền thống thường dựa vào máy chủ điều khiển và lệnh mã hóa cứng, dễ bị phát hiện hành trình. Nhưng DeadLock này khá độc đáo, nó lại tận dụng hợp đồng thông minh trên chuỗi Polygon để gửi lệnh và tương tác, tương đương như giấu liên lạc C2 trong chuỗi. Như vậy, các biện pháp phòng thủ mạng thông thường dễ bị phá vỡ — vì rất khó phân biệt giữa tương tác hợp đồng hợp lệ và lệnh độc hại.
Điều này phản ánh một hiện tượng: cùng với sự phát triển của hệ sinh thái Web3, các tấn công cũng liên tục nâng cao thủ đoạn. Polygon, như một giải pháp mở rộng lớp hai phổ biến, có lượng sử dụng lớn, khiến nó trở thành nơi thử nghiệm các mối đe dọa mới. Đối với các sàn giao dịch, ví và dự án DeFi, việc tăng cường giám sát các hành vi hợp đồng bất thường trên chuỗi ngày càng trở nên quan trọng.