أحدثت مؤسسة الأبحاث الأمنية Group-IB مؤخرًا مشكلة معقدة. يستخدم برنامج الفدية DeadLock عقود ذكية على Polygon لتبديل عناوين الخوادم، مما يجعل الطرق التقليدية للكشف عنها غير فعالة.



قد يبدو الأمر غامضًا بعض الشيء، لكن جوهر المشكلة يكمن هنا: من المفترض أن تكون البنية التحتية اللامركزية أكثر أمانًا، لكنها في الواقع أصبحت غطاءً للمهاجمين. يتم توزيع السيطرة على شبكة Polygon عبر عقد متعددة، هل تريد الفريق ببساطة "إيقاف" العقد المتأثرة؟ الأمر غير ممكن على الإطلاق. لهذا السبب، فإن هذا الاتجاه الجديد في سوء الاستخدام يشكل خطرًا خاصًا.

في الواقع، ظهرت أنماط مماثلة من قبل. فقد استغل UNC5342 تخزين payload ضار على blockchain، مما يدل على أن أساليب القراصنة تتطور باستمرار. من التخزين إلى تبديل العناوين، تتزايد تعقيدات هجمات الاختراق، وتضاعف صعوبة الدفاع.

الأمر الأكثر إثارة للقلق هو أن Group-IB أوضحت أن هذا ليس حادثًا معزولًا. من المحتمل أن نرى في المستقبل المزيد من الهجمات التي تستهدف عقود ذكية على سلاسل كتل أخرى. ربما تكون هذه الهجمات على Polygon مجرد بداية. قد تصبح ثغرات الأمان في العقود الذكية تهديدًا معتادًا في بيئة البلوكشين، مما يتطلب من الصناعة إعادة التفكير في استراتيجيات الدفاع.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 5
  • إعادة النشر
  • مشاركة
تعليق
0/400
NervousFingersvip
· 01-17 07:57
真没想到去中心化反而成了黑客的工具人,这逻辑挺讽刺的 Polygon被薅羊毛就算了,这次还得被当掩护,智能合约安全真的该重视起来了 DeadLock这套地址轮换的活儿,传统防守确实废了,得想新办法啊 从UNC5342到现在,黑客一直在升级打法,我们这边防御速度能跟上吗? 去中心化的好处没享受到,反倒先吃到了攻击的亏,这感觉有点堵 整个链圈都得小心,不只是Polygon的事儿,其他链早晚也得中招
رد0
LightningSentryvip
· 01-17 07:55
هل أصبحت اللامركزية جنة للقراصنة؟ هذا المنطق مذهل، وأشعر أنه يصبح أكثر تعقيدًا تدريجيًا
شاهد النسخة الأصليةرد0
PriceOracleFairyvip
· 01-17 07:54
honestly لا يمكن إنكاره أن هذا هو دليل تلاعب الأوراكل لكن بصيغة برامج الفدية... اكتشفت deadlock فرصة المراجحة النهائية بين اللامركزية والقدرة على الدفاع بصراحة. عقد polygon تذهب بسرعة، المهاجمون يصبحون غير مرئيين. عدم كفاءة السوق الكلاسيكية التي تحولت إلى تهديد وجودي بصراحة
شاهد النسخة الأصليةرد0
ColdWalletAnxietyvip
· 01-17 07:45
يا إلهي، لهذا السبب كنت دائماً أقول لا تضع كل بيضك في سلة واحدة الهاكرز الآن يتعلمون كيفية اللعب على السلسلة، وPolygon يُستخدم كأداة، من يستطيع تحمل ذلك أمان العقود الذكية يجب أن يبدأ من الأساس في التصحيح، وإلا فإن Web3 سيصبح أكثر صعوبة في الثقة
شاهد النسخة الأصليةرد0
degenonymousvip
· 01-17 07:39
يا إلهي، هل أصبحت اللامركزية ملعبًا للهاكرز؟ هذا هو السخرية حقًا الآن أصبح Polygon هدفًا، من التالي؟ العقود الذكية هشة كأنها مصنوعة من الورق، هناك ثغرات جديدة كل يوم، وما زلنا نواصل اللعب يا إلهي، صعوبة الدفاع على السلسلة تتزايد بشكل غير معقول، الهاكرز دائمًا خطوة أسرع يبدو أن كامل النظام البيئي يطور حلولًا للهاكرز، أليس هذا مضحكة؟ كانت البلوكتشين من المفترض أن تكون لامركزية، والآن، الهجمات أيضًا أصبحت لامركزية
شاهد النسخة الأصليةرد0
  • تثبيت