Có một phát hiện an ninh thú vị: các tổ chức nghiên cứu an ninh mạng gần đây đã tiết lộ một biến thể ransomware có tên là DeadLock, nó đã nghĩ ra một chiêu mới — sử dụng hợp đồng thông minh trên chuỗi Polygon để ẩn thân.



Phần mềm đòi tiền truyền thống thường dựa vào máy chủ điều khiển và lệnh mã hóa cứng, dễ bị phát hiện hành trình. Nhưng DeadLock này khá độc đáo, nó lại tận dụng hợp đồng thông minh trên chuỗi Polygon để gửi lệnh và tương tác, tương đương như giấu liên lạc C2 trong chuỗi. Như vậy, các biện pháp phòng thủ mạng thông thường dễ bị phá vỡ — vì rất khó phân biệt giữa tương tác hợp đồng hợp lệ và lệnh độc hại.

Điều này phản ánh một hiện tượng: cùng với sự phát triển của hệ sinh thái Web3, các tấn công cũng liên tục nâng cao thủ đoạn. Polygon, như một giải pháp mở rộng lớp hai phổ biến, có lượng sử dụng lớn, khiến nó trở thành nơi thử nghiệm các mối đe dọa mới. Đối với các sàn giao dịch, ví và dự án DeFi, việc tăng cường giám sát các hành vi hợp đồng bất thường trên chuỗi ngày càng trở nên quan trọng.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 3
  • Đăng lại
  • Retweed
Bình luận
0/400
DataBartendervip
· 11giờ trước
卧槽,攻击者把勒索软件写进智能合约里了?这也太秀了,直接让链上防御成了摆设啊 Polygon被当实验场真的有点悬,得加强监测了不是 这届黑客确实越来越卷了,传统手段不够看了 DeadLock这名字起得挺贴切,真的把人锁死了 Web3繁荣的代价就是威胁也跟着升级,总感觉防不胜防 链上隐匿身份这招,对交易所来说得是个大难题吧 以后还得更小心这种隐形的合约指令,太难判断了 这就是为什么链上安全得越来越上心,不能光想着挣钱
Trả lời0
EternalMinervip
· 11giờ trước
哎呀,Polygon又躺枪了,这下得好好审审链上合约了 --- DeadLock这波操作确实绝,直接把C2藏在链上谁能想到 --- 所以现在连勒索软件都要学会用智能合约了?Web3真是什么都能装啊 --- 交易所和钱包得赶紧加强监测,不然哪天资产被黑了都不知道啥时候的事 --- 这就离谱,防御手段根本分不清是正常交互还是恶意指令,太狡猾了 --- Polygon的使用量越大越容易被盯上,躺着也中枪 --- 攻击者进化得比安全团队还快,有点顶不住啊兄弟
Trả lời0
RugResistantvip
· 11giờ trước
deadlock sử dụng hợp đồng Polygon làm c2? đã được phân tích kỹ lưỡng và thật lòng mà nói, đây chính xác là loại dấu hiệu cảnh báo mà tôi đã cảnh báo. Các mẫu triển khai không an toàn đang lan truyền nhanh chóng qua defi.
Xem bản gốcTrả lời0
  • Ghim