Recientemente, la institución de investigación en seguridad Group-IB ha descubierto un problema complicado. El ransomware DeadLock está aprovechando los contratos inteligentes de Polygon para rotar las direcciones de los servidores, lo que hace que los métodos tradicionales de detección sean ineficaces.
Puede parecer un poco abstracto, pero la clave del problema está aquí: la infraestructura descentralizada debería ser más segura, pero en cambio los atacantes la están usando como cobertura. El control de la red Polygon está disperso en varios nodos, ¿el equipo quiere simplemente "apagar" los nodos afectados? Es completamente imposible. Por eso, esta nueva tendencia de abuso es especialmente peligrosa.
De hecho, ya han surgido esquemas similares. UNC5342 ha utilizado el almacenamiento en blockchain para guardar payloads maliciosos, lo que demuestra que las técnicas de los hackers están en constante evolución. Desde el almacenamiento hasta la rotación de direcciones, las estrategias de ataque se vuelven cada vez más complejas, y la dificultad para defenderse se multiplica.
Lo que aún genera más alerta es que Group-IB señala claramente que esto no es un incidente aislado. Es muy probable que en el futuro veamos más ataques dirigidos a otros contratos inteligentes en diferentes blockchains. Polygon ha sido atacado esta vez, pero quizás sea solo el comienzo. Las vulnerabilidades en los contratos inteligentes podrían estar convirtiéndose en una amenaza constante en el ecosistema blockchain, lo que requiere que toda la industria replantee sus estrategias de defensa.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
15 me gusta
Recompensa
15
5
Republicar
Compartir
Comentar
0/400
NervousFingers
· hace12h
Vaya, nunca pensé que la descentralización se convirtiera en la herramienta de los hackers, qué lógica tan irónica.
Que Polygon fuera víctima de un exploit ya es bastante, pero ahora además tienen que usarlo como cortina de humo. La seguridad de los contratos inteligentes realmente debería tomarse en serio.
El trabajo de rotación de direcciones en DeadLock, en realidad, la defensa tradicional ya no funciona, hay que pensar en nuevas soluciones.
Desde UNC5342 hasta ahora, los hackers han estado actualizando sus métodos, ¿podremos nosotros mantener el ritmo de defensa?
No hemos podido disfrutar de los beneficios de la descentralización, sino que hemos sido los primeros en sufrir ataques, esto se siente un poco frustrante.
Todo el ecosistema de cadenas debe tener cuidado, no es solo cosa de Polygon, otras cadenas también acabarán siendo atacadas tarde o temprano.
Ver originalesResponder0
LightningSentry
· hace12h
¿La descentralización se ha convertido en el paraíso de los hackers? Esta lógica es increíble, cada vez parece más compleja.
Ver originalesResponder0
PriceOracleFairy
· hace12h
ngl, este es el manual de manipulación de oráculos pero convertido en ransomware... deadlock acaba de encontrar la oportunidad de arbitraje definitiva entre descentralización y defensa lmao. los nodos de polygon van brrr, los atacantes desaparecen. clásica ineficiencia de mercado convertida en amenaza existencial tbh
Ver originalesResponder0
ColdWalletAnxiety
· hace12h
¡Dios mío, por eso siempre digo que no hay que poner todos los huevos en una sola cesta!
Los hackers ahora han aprendido a jugar en la cadena, Polygon está siendo utilizado como herramienta, esto es insostenible.
La seguridad de los contratos inteligentes realmente debe empezar por una revisión fundamental, de lo contrario, cada vez será más difícil confiar en web3.
Ver originalesResponder0
degenonymous
· hace12h
¡Vaya, la descentralización se ha convertido en el patio de juegos de los hackers? Esto sí que es una verdadera ironía
Ahora Polygon realmente se ha convertido en un objetivo, ¿quién será el siguiente?
Los contratos inteligentes son como papel maché, cada día aparecen nuevas vulnerabilidades, y todavía tenemos que seguir jugando
¡Vaya, la dificultad de la defensa en la cadena se vuelve cada vez más absurda, los hackers siempre un paso adelante!
Siento que todo el ecosistema está optimizando soluciones para los hackers, ¿no es esto una broma?
La cadena de bloques originalmente debía ser descentralizada, pero ahora, ¡los ataques también se han descentralizado!
Recientemente, la institución de investigación en seguridad Group-IB ha descubierto un problema complicado. El ransomware DeadLock está aprovechando los contratos inteligentes de Polygon para rotar las direcciones de los servidores, lo que hace que los métodos tradicionales de detección sean ineficaces.
Puede parecer un poco abstracto, pero la clave del problema está aquí: la infraestructura descentralizada debería ser más segura, pero en cambio los atacantes la están usando como cobertura. El control de la red Polygon está disperso en varios nodos, ¿el equipo quiere simplemente "apagar" los nodos afectados? Es completamente imposible. Por eso, esta nueva tendencia de abuso es especialmente peligrosa.
De hecho, ya han surgido esquemas similares. UNC5342 ha utilizado el almacenamiento en blockchain para guardar payloads maliciosos, lo que demuestra que las técnicas de los hackers están en constante evolución. Desde el almacenamiento hasta la rotación de direcciones, las estrategias de ataque se vuelven cada vez más complejas, y la dificultad para defenderse se multiplica.
Lo que aún genera más alerta es que Group-IB señala claramente que esto no es un incidente aislado. Es muy probable que en el futuro veamos más ataques dirigidos a otros contratos inteligentes en diferentes blockchains. Polygon ha sido atacado esta vez, pero quizás sea solo el comienzo. Las vulnerabilidades en los contratos inteligentes podrían estar convirtiéndose en una amenaza constante en el ecosistema blockchain, lo que requiere que toda la industria replantee sus estrategias de defensa.