#数字资产市场动态 Kerentanan keamanan kontrak pintar sedang dieksploitasi secara jahat, masalahnya jauh lebih serius dari yang dibayangkan.
DeadLock ransomware telah mulai secara dinamis mengganti alamat server melalui kontrak pintar, yang membuat deteksi dan perlindungan tradisional menjadi tidak efektif. Menurut peringatan terbaru dari Group-IB, ini bukan kejadian yang terisolasi—lebih banyak penyerang sedang mempelajari cara menyalahgunakan infrastruktur kontrak pintar di blockchain lain. Jaringan Polygon telah menjadi kasus pertama yang dimanfaatkan secara besar-besaran.
Akar masalahnya terletak pada dualitas arsitektur desentralisasi: meskipun seharusnya memperkuat kemampuan anti-sensor, kendali sangat terbenam dalam lapisan dasar jaringan, sehingga bahkan jika node jahat teridentifikasi, tim tidak dapat langsung mematikan atau mengintervensi. Ini mirip dengan praktik UNC5342 yang menggunakan blockchain sebagai repositori kode jahat—metode serangan menjadi semakin canggih.
Tantangan keamanan blockchain di masa depan mungkin baru saja dimulai. Penyalahgunaan kontrak pintar berpotensi berkembang menjadi ancaman baru yang berlangsung dalam jangka panjang.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
17 Suka
Hadiah
17
5
Posting ulang
Bagikan
Komentar
0/400
MercilessHalal
· 1jam yang lalu
Desentralisasi justru menjadi surga bagi peretas, sungguh ironis
Lihat AsliBalas0
NFTRegretDiary
· 9jam yang lalu
Tersedak, kita masih berbicara tentang kebebasan desentralisasi, sementara peretas sudah menganggapnya sebagai brankas
Lihat AsliBalas0
BearMarketMonk
· 9jam yang lalu
Cerita bagus tentang desentralisasi akhirnya harus membayar biaya pendidikan, kali ini giliran tagihan yang aman
Baiklah, sejujurnya, ini adalah harga dari desentralisasi
Operasi DeadLock kali ini benar-benar keras, perlindungan pergantian alamat kontrak benar-benar gagal
Polygon telah jatuh, kita masih di sini berdebat
Kalau menurut saya, daripada membanggakan decentralized, lebih baik memikirkan cara menutup celah keamanan
Sial, harus bayar gas lagi untuk memperbaiki kode, capek banget
#数字资产市场动态 Kerentanan keamanan kontrak pintar sedang dieksploitasi secara jahat, masalahnya jauh lebih serius dari yang dibayangkan.
DeadLock ransomware telah mulai secara dinamis mengganti alamat server melalui kontrak pintar, yang membuat deteksi dan perlindungan tradisional menjadi tidak efektif. Menurut peringatan terbaru dari Group-IB, ini bukan kejadian yang terisolasi—lebih banyak penyerang sedang mempelajari cara menyalahgunakan infrastruktur kontrak pintar di blockchain lain. Jaringan Polygon telah menjadi kasus pertama yang dimanfaatkan secara besar-besaran.
Akar masalahnya terletak pada dualitas arsitektur desentralisasi: meskipun seharusnya memperkuat kemampuan anti-sensor, kendali sangat terbenam dalam lapisan dasar jaringan, sehingga bahkan jika node jahat teridentifikasi, tim tidak dapat langsung mematikan atau mengintervensi. Ini mirip dengan praktik UNC5342 yang menggunakan blockchain sebagai repositori kode jahat—metode serangan menjadi semakin canggih.
Tantangan keamanan blockchain di masa depan mungkin baru saja dimulai. Penyalahgunaan kontrak pintar berpotensi berkembang menjadi ancaman baru yang berlangsung dalam jangka panjang.