Recientemente, la institución de investigación en seguridad Group-IB ha descubierto un problema complicado. El ransomware DeadLock está aprovechando los contratos inteligentes de Polygon para rotar las direcciones de los servidores, lo que hace que los métodos tradicionales de detección sean ineficaces.



Puede parecer un poco abstracto, pero la clave del problema está aquí: la infraestructura descentralizada debería ser más segura, pero en cambio los atacantes la están usando como cobertura. El control de la red Polygon está disperso en varios nodos, ¿el equipo quiere simplemente "apagar" los nodos afectados? Es completamente imposible. Por eso, esta nueva tendencia de abuso es especialmente peligrosa.

De hecho, ya han surgido esquemas similares. UNC5342 ha utilizado el almacenamiento en blockchain para guardar payloads maliciosos, lo que demuestra que las técnicas de los hackers están en constante evolución. Desde el almacenamiento hasta la rotación de direcciones, las estrategias de ataque se vuelven cada vez más complejas, y la dificultad para defenderse se multiplica.

Lo que aún genera más alerta es que Group-IB señala claramente que esto no es un incidente aislado. Es muy probable que en el futuro veamos más ataques dirigidos a otros contratos inteligentes en diferentes blockchains. Polygon ha sido atacado esta vez, pero quizás sea solo el comienzo. Las vulnerabilidades en los contratos inteligentes podrían estar convirtiéndose en una amenaza constante en el ecosistema blockchain, lo que requiere que toda la industria replantee sus estrategias de defensa.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 5
  • Republicar
  • Compartir
Comentar
0/400
NervousFingersvip
· hace12h
Vaya, nunca pensé que la descentralización se convirtiera en la herramienta de los hackers, qué lógica tan irónica. Que Polygon fuera víctima de un exploit ya es bastante, pero ahora además tienen que usarlo como cortina de humo. La seguridad de los contratos inteligentes realmente debería tomarse en serio. El trabajo de rotación de direcciones en DeadLock, en realidad, la defensa tradicional ya no funciona, hay que pensar en nuevas soluciones. Desde UNC5342 hasta ahora, los hackers han estado actualizando sus métodos, ¿podremos nosotros mantener el ritmo de defensa? No hemos podido disfrutar de los beneficios de la descentralización, sino que hemos sido los primeros en sufrir ataques, esto se siente un poco frustrante. Todo el ecosistema de cadenas debe tener cuidado, no es solo cosa de Polygon, otras cadenas también acabarán siendo atacadas tarde o temprano.
Ver originalesResponder0
LightningSentryvip
· hace12h
¿La descentralización se ha convertido en el paraíso de los hackers? Esta lógica es increíble, cada vez parece más compleja.
Ver originalesResponder0
PriceOracleFairyvip
· hace12h
ngl, este es el manual de manipulación de oráculos pero convertido en ransomware... deadlock acaba de encontrar la oportunidad de arbitraje definitiva entre descentralización y defensa lmao. los nodos de polygon van brrr, los atacantes desaparecen. clásica ineficiencia de mercado convertida en amenaza existencial tbh
Ver originalesResponder0
ColdWalletAnxietyvip
· hace12h
¡Dios mío, por eso siempre digo que no hay que poner todos los huevos en una sola cesta! Los hackers ahora han aprendido a jugar en la cadena, Polygon está siendo utilizado como herramienta, esto es insostenible. La seguridad de los contratos inteligentes realmente debe empezar por una revisión fundamental, de lo contrario, cada vez será más difícil confiar en web3.
Ver originalesResponder0
degenonymousvip
· hace12h
¡Vaya, la descentralización se ha convertido en el patio de juegos de los hackers? Esto sí que es una verdadera ironía Ahora Polygon realmente se ha convertido en un objetivo, ¿quién será el siguiente? Los contratos inteligentes son como papel maché, cada día aparecen nuevas vulnerabilidades, y todavía tenemos que seguir jugando ¡Vaya, la dificultad de la defensa en la cadena se vuelve cada vez más absurda, los hackers siempre un paso adelante! Siento que todo el ecosistema está optimizando soluciones para los hackers, ¿no es esto una broma? La cadena de bloques originalmente debía ser descentralizada, pero ahora, ¡los ataques también se han descentralizado!
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)