Una nueva variante de ransomware llamada DeadLock está aprovechando los contratos inteligentes de Polygon de maneras inesperadas, utilizando la blockchain para almacenar y rotar dinámicamente las direcciones proxy para su infraestructura de comando y control. Este enfoque crea una capa C2 resistente que es notoriamente difícil de eliminar. Desde su aparición inicial en julio, el malware ha logrado evadir los esfuerzos tradicionales de desmantelamiento al esconderse a simple vista en la blockchain. La táctica guarda similitudes con técnicas previamente asociadas con actores patrocinados por estados, como el método EtherHiding. Para los equipos de seguridad que monitorean el ecosistema de Polygon, esto representa una preocupación creciente: los atacantes están utilizando contratos inteligentes no para obtener beneficios financieros, sino como infraestructura operativa.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 8
  • Republicar
  • Compartir
Comentar
0/400
ContractCollectorvip
· 01-19 12:53
¡Dios mío, DeadLock está usando contratos de Polygon como servidor C2? ¡Eso sí que es una locura... --- Otra vez Polygon causando problemas, ¿cómo es que en esta cadena siempre hay malas noticias que buscan aprovecharse de la atención? --- Ya han usado métodos a nivel de estado patrocinado, ¿cómo puede resistir una defensa normal? --- Confían en contratos para rotar direcciones proxy y evadir la regulación, esa idea es realmente brillante... pero también demasiado brutal. --- ¿No hay nadie que pueda sacar a DeadLock de la cadena? Parece que está asfixiando. --- Ya decía que no debería haberse permitido tanta apertura en Polygon, ahora se ha convertido en el paraíso de los hackers. --- Las malas jugadas de EtherHiding se han renovado, el equipo de seguridad debería hacer horas extras. --- Usar contratos inteligentes para luchar en la guerra de infraestructura, esto no es un ataque financiero, ¡es una guerra de infraestructura! --- El ecosistema de Polygon debe revisar cuántos de estos "invitados ocultos" todavía tiene.
Ver originalesResponder0
MetadataExplorervip
· 01-19 10:24
¡Vaya, esconder un servidor C2 en la cadena? Esta gente realmente sabe cómo jugar, han trasladado la infraestructura de malware directamente a Polygon, además de rotar dinámicamente las direcciones proxy... Los métodos tradicionales de eliminación simplemente no funcionan.
Ver originalesResponder0
FadCatchervip
· 01-19 09:31
Vaya, DeadLock, esta estrategia es increíble, simplemente coloca C2 en la cadena como un proxy rotatorio, ¿no está buscando la muerte o realmente es invencible?
Ver originalesResponder0
PriceOracleFairyvip
· 01-16 13:53
ngl esto es el máximo de entropía del mercado justo aquí... ransomware que usa contratos inteligentes como infraestructura literal? eso ni siquiera es un vector de ataque, eso es simplemente... operaciones escalables en la cadena. sin embargo, el mecanismo de rotación—eso sí que es sofisticación a nivel oráculo. polygon siendo weaponizado mientras todos están obsesionados con los rendimientos lmao
Ver originalesResponder0
AlwaysAnonvip
· 01-16 13:51
Vaya, esta gente realmente trata la cadena como un estudio clandestino, incluso rotan las direcciones de los agentes dinámicamente, ¡es difícil de prevenir!
Ver originalesResponder0
ExpectationFarmervip
· 01-16 13:50
¿En serio? ¿Usar contratos inteligentes como infraestructura para una red zombie? Esta gente es realmente increíble.
Ver originalesResponder0
MidnightSnapHuntervip
· 01-16 13:44
¿En serio? Los hackers ahora están usando contratos inteligentes como servidores C2, esto es bastante extremo.
Ver originalesResponder0
notSatoshi1971vip
· 01-16 13:38
¡Vaya, la jugada de DeadLock esta vez fue increíble! ¿Usar Polygon como servidor C2? ¿Quién pensó en esto? --- Las técnicas de invisibilidad en la cadena cada vez son más absurdas, los cortafuegos tradicionales ya no pueden controlar a estas personas. --- ¿El contrato siendo utilizado como infraestructura para hackers? ¿La reputación de Polygon va a ser golpeada otra vez? --- Eso huele a patrocinio estatal, esto ya no es una pelea menor. --- ¿Parece que cada dos meses aparecen nuevas formas de weaponización en la cadena de bloques? Es realmente difícil de defender.
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)