#数字资产市场动态 Las vulnerabilidades de seguridad en los contratos inteligentes están siendo explotadas maliciosamente, el problema es mucho más grave de lo que se pensaba.
El ransomware DeadLock ya ha comenzado a rotar dinámicamente las direcciones de los servidores a través de contratos inteligentes, lo que hace que las detecciones y protecciones tradicionales sean inútiles. Según la última advertencia de Group-IB, esto no es un incidente aislado—más atacantes están investigando cómo abusar de la infraestructura de contratos inteligentes en otras cadenas de bloques. La red Polygon ya se ha convertido en el primer caso de explotación a gran escala.
La raíz del problema radica en la dualidad de la arquitectura descentralizada: aunque debería fortalecer la resistencia a la censura, el control está profundamente incrustado en la capa base de la red, lo que significa que incluso si se identifican nodos maliciosos, el equipo no puede cerrarlos o intervenir directamente. Esto es similar a la práctica de UNC5342 de usar la cadena de bloques como repositorio de código malicioso—los métodos de ataque se vuelven cada vez más sofisticados.
Los desafíos futuros en la seguridad de las cadenas de bloques podrían estar apenas comenzando. El abuso de contratos inteligentes probablemente evolucione hasta convertirse en una amenaza de larga duración y de nuevo tipo.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
17 me gusta
Recompensa
17
5
Republicar
Compartir
Comentar
0/400
MercilessHalal
· hace2h
Lo descentralizado se ha convertido en el paraíso de los hackers, qué ironía
Ver originalesResponder0
NFTRegretDiary
· hace11h
Nos estamos ahogando, todavía estamos hablando de la libertad descentralizada, los hackers ya la han convertido en una caja fuerte
Ver originalesResponder0
BearMarketMonk
· hace11h
La buena historia de la descentralización finalmente tendrá que pagar la matrícula, esta vez con la factura de seguridad
Ver originalesResponder0
LiquidityWitch
· hace11h
Ya se dijo que este sistema de descentralización no es confiable, ¿verdad?
---
Polygon vuelve a estar en el centro de las críticas, la infraestructura del mundo cripto realmente da miedo
---
La operación de DeadLock fue realmente dura, los contratos inteligentes se han convertido en un parque de juegos para hackers
---
La protección es como si no existiera, esa parte fue muy impactante, el problema realmente ha sido subestimado
---
Espera, ¿esto significa que no se puede proteger? ¿Qué pasa con nuestros activos?
---
¿El uso indebido de contratos inteligentes en su fase de crecimiento es una amenaza? Está bien, otro nuevo agujero que hay que evitar
---
El caso de UNC5342 fue realmente absurdo, la cadena de bloques fue utilizada como un disco duro
---
La descentralización es realmente una espada de doble filo, una vulnerabilidad
Ver originalesResponder0
GasFeeCrybaby
· hace11h
Está bien, para ser honesto, esa es la consecuencia de la descentralización.
La jugada de DeadLock fue realmente dura, la protección de rotación de direcciones del contrato falló por completo.
Polygon ha caído y todavía estamos aquí discutiendo.
En lugar de alardear de descentralizado, sería mejor pensar en cómo cerrar las vulnerabilidades.
Maldita sea, otra vez tengo que pagar gas para arreglar el código, qué cansancio.
#数字资产市场动态 Las vulnerabilidades de seguridad en los contratos inteligentes están siendo explotadas maliciosamente, el problema es mucho más grave de lo que se pensaba.
El ransomware DeadLock ya ha comenzado a rotar dinámicamente las direcciones de los servidores a través de contratos inteligentes, lo que hace que las detecciones y protecciones tradicionales sean inútiles. Según la última advertencia de Group-IB, esto no es un incidente aislado—más atacantes están investigando cómo abusar de la infraestructura de contratos inteligentes en otras cadenas de bloques. La red Polygon ya se ha convertido en el primer caso de explotación a gran escala.
La raíz del problema radica en la dualidad de la arquitectura descentralizada: aunque debería fortalecer la resistencia a la censura, el control está profundamente incrustado en la capa base de la red, lo que significa que incluso si se identifican nodos maliciosos, el equipo no puede cerrarlos o intervenir directamente. Esto es similar a la práctica de UNC5342 de usar la cadena de bloques como repositorio de código malicioso—los métodos de ataque se vuelven cada vez más sofisticados.
Los desafíos futuros en la seguridad de las cadenas de bloques podrían estar apenas comenzando. El abuso de contratos inteligentes probablemente evolucione hasta convertirse en una amenaza de larga duración y de nuevo tipo.