أحدثت مؤسسة الأبحاث الأمنية Group-IB مؤخرًا مشكلة معقدة. يستخدم برنامج الفدية DeadLock عقود ذكية على Polygon لتبديل عناوين الخوادم، مما يجعل الطرق التقليدية للكشف عنها غير فعالة.
قد يبدو الأمر غامضًا بعض الشيء، لكن جوهر المشكلة يكمن هنا: من المفترض أن تكون البنية التحتية اللامركزية أكثر أمانًا، لكنها في الواقع أصبحت غطاءً للمهاجمين. يتم توزيع السيطرة على شبكة Polygon عبر عقد متعددة، هل تريد الفريق ببساطة "إيقاف" العقد المتأثرة؟ الأمر غير ممكن على الإطلاق. لهذا السبب، فإن هذا الاتجاه الجديد في سوء الاستخدام يشكل خطرًا خاصًا.
في الواقع، ظهرت أنماط مماثلة من قبل. فقد استغل UNC5342 تخزين payload ضار على blockchain، مما يدل على أن أساليب القراصنة تتطور باستمرار. من التخزين إلى تبديل العناوين، تتزايد تعقيدات هجمات الاختراق، وتضاعف صعوبة الدفاع.
الأمر الأكثر إثارة للقلق هو أن Group-IB أوضحت أن هذا ليس حادثًا معزولًا. من المحتمل أن نرى في المستقبل المزيد من الهجمات التي تستهدف عقود ذكية على سلاسل كتل أخرى. ربما تكون هذه الهجمات على Polygon مجرد بداية. قد تصبح ثغرات الأمان في العقود الذكية تهديدًا معتادًا في بيئة البلوكشين، مما يتطلب من الصناعة إعادة التفكير في استراتيجيات الدفاع.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
هل أصبحت اللامركزية جنة للقراصنة؟ هذا المنطق مذهل، وأشعر أنه يصبح أكثر تعقيدًا تدريجيًا
شاهد النسخة الأصليةرد0
PriceOracleFairy
· 01-17 07:54
honestly لا يمكن إنكاره أن هذا هو دليل تلاعب الأوراكل لكن بصيغة برامج الفدية... اكتشفت deadlock فرصة المراجحة النهائية بين اللامركزية والقدرة على الدفاع بصراحة. عقد polygon تذهب بسرعة، المهاجمون يصبحون غير مرئيين. عدم كفاءة السوق الكلاسيكية التي تحولت إلى تهديد وجودي بصراحة
شاهد النسخة الأصليةرد0
ColdWalletAnxiety
· 01-17 07:45
يا إلهي، لهذا السبب كنت دائماً أقول لا تضع كل بيضك في سلة واحدة
الهاكرز الآن يتعلمون كيفية اللعب على السلسلة، وPolygon يُستخدم كأداة، من يستطيع تحمل ذلك
أمان العقود الذكية يجب أن يبدأ من الأساس في التصحيح، وإلا فإن Web3 سيصبح أكثر صعوبة في الثقة
شاهد النسخة الأصليةرد0
degenonymous
· 01-17 07:39
يا إلهي، هل أصبحت اللامركزية ملعبًا للهاكرز؟ هذا هو السخرية حقًا
الآن أصبح Polygon هدفًا، من التالي؟
العقود الذكية هشة كأنها مصنوعة من الورق، هناك ثغرات جديدة كل يوم، وما زلنا نواصل اللعب
يا إلهي، صعوبة الدفاع على السلسلة تتزايد بشكل غير معقول، الهاكرز دائمًا خطوة أسرع
يبدو أن كامل النظام البيئي يطور حلولًا للهاكرز، أليس هذا مضحكة؟
كانت البلوكتشين من المفترض أن تكون لامركزية، والآن، الهجمات أيضًا أصبحت لامركزية
أحدثت مؤسسة الأبحاث الأمنية Group-IB مؤخرًا مشكلة معقدة. يستخدم برنامج الفدية DeadLock عقود ذكية على Polygon لتبديل عناوين الخوادم، مما يجعل الطرق التقليدية للكشف عنها غير فعالة.
قد يبدو الأمر غامضًا بعض الشيء، لكن جوهر المشكلة يكمن هنا: من المفترض أن تكون البنية التحتية اللامركزية أكثر أمانًا، لكنها في الواقع أصبحت غطاءً للمهاجمين. يتم توزيع السيطرة على شبكة Polygon عبر عقد متعددة، هل تريد الفريق ببساطة "إيقاف" العقد المتأثرة؟ الأمر غير ممكن على الإطلاق. لهذا السبب، فإن هذا الاتجاه الجديد في سوء الاستخدام يشكل خطرًا خاصًا.
في الواقع، ظهرت أنماط مماثلة من قبل. فقد استغل UNC5342 تخزين payload ضار على blockchain، مما يدل على أن أساليب القراصنة تتطور باستمرار. من التخزين إلى تبديل العناوين، تتزايد تعقيدات هجمات الاختراق، وتضاعف صعوبة الدفاع.
الأمر الأكثر إثارة للقلق هو أن Group-IB أوضحت أن هذا ليس حادثًا معزولًا. من المحتمل أن نرى في المستقبل المزيد من الهجمات التي تستهدف عقود ذكية على سلاسل كتل أخرى. ربما تكون هذه الهجمات على Polygon مجرد بداية. قد تصبح ثغرات الأمان في العقود الذكية تهديدًا معتادًا في بيئة البلوكشين، مما يتطلب من الصناعة إعادة التفكير في استراتيجيات الدفاع.