有趣的安全發現:網路安全研究機構近日曝光了一個名叫DeadLock的勒索軟體變種,它想出了個新花樣——借助Polygon區塊鏈上的智能合約來隱匿真身。



傳統勒索軟體通常依賴硬編碼的命令控制伺服器,容易暴露行蹤。但這個DeadLock有點狠,它反而利用Polygon鏈上的智能合約來下達指令和交互,相當於把C2通訊藏在了鏈上。這樣一來,常規的網路安全防禦手段就容易失效——因為你很難判斷這到底是正常的區塊鏈交互還是惡意指令。

這反映出一個現象:隨著Web3生態的繁榮,攻擊者也在不斷升級手段。Polygon作為主流的二層擴展方案,使用量龐大,這也讓它成為了新型威脅的實驗場。對交易所、錢包和DeFi項目來說,加強對鏈上異常合約行為的監測變得越來越重要。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 5
  • 轉發
  • 分享
留言
0/400
LiquidityNinjavip
· 01-18 19:24
這下好了,黑客都開始玩鏈上花活兒了,Polygon得背這個鍋 DeadLock這波操作確實有點離譜,直接把C2搬到鏈上,防守方得多難受啊 等等,這是不是說我得盯著鏈上的每一筆交互?這誰頂得住啊
查看原文回復0
TestnetNomadvip
· 01-18 15:37
哎呀,這下鏈上都不安全了,攻擊者真的越來越會玩 --- Polygon火歸火,但現在成了黑客的遊樂場,這得多扎心 --- 所以我們得靠啥防禦,難道還要天天盯著合約? --- Web3這邊門檻低,壞人也蜂擁而至,早就看出來了 --- DeadLock把C2藏鏈上,我服了,這招確實絕 --- DeFi項目該緊張了,防不勝防啊 --- 感覺Polygon這幾年熱度高,就成了試驗田,有點無奈
查看原文回復0
数据酒保vip
· 01-15 19:56
卧槽,攻击者把勒索软件写进智能合约里了?这也太秀了,直接让链上防御成了摆设啊 Polygon被当实验场真的有点悬,得加强监测了不是 这届黑客确实越来越卷了,传统手段不够看了 DeadLock这名字起得挺贴切,真的把人锁死了 Web3繁荣的代价就是威胁也跟着升级,总感觉防不胜防 链上隐匿身份这招,对交易所来说得是个大难题吧 以后还得更小心这种隐形的合约指令,太难判断了 这就是为什么链上安全得越来越上心,不能光想着挣钱
回復0
永赢矿工vip
· 01-15 19:54
哎呀,Polygon又躺槍了,這下得好好審審鏈上合約了 --- DeadLock這波操作確實絕,直接把C2藏在鏈上誰能想到 --- 所以現在連勒索軟件都要學會用智能合約了?Web3真是什麼都能裝啊 --- 交易所和錢包得趕緊加強監測,不然哪天資產被黑了都不知道啥時候的事 --- 這就離譜,防禦手段根本分不清是正常交互還是惡意指令,太狡猾了 --- Polygon的使用量越大越容易被盯上,躺著也中槍 --- 攻擊者進化得比安全團隊還快,有點頂不住啊兄弟
查看原文回復0
RugResistantvip
· 01-15 19:40
使用 Polygon 合約作為 C2 的死鎖?已經徹底分析過了,說實話,這正是我一直警告的那種紅旗。DeFi 中不安全的實現模式正在快速傳播。
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)