最近安全研究機関Group-IBは、厄介な問題を発見しました。DeadLockランサムウェアはPolygonのスマートコントラクトを利用してサーバーアドレスのローテーションを行っており、これにより従来の検知方法が無効になっています。



これは少し抽象的に聞こえるかもしれませんが、問題の核心はここにあります:分散型インフラストラクチャは本来より安全であるべきですが、攻撃者にとっては隠れ蓑として利用されているのです。Polygonネットワークの管理権は各ノードに分散しており、チームが簡単に「影響を受けた」ノードを停止させることは不可能です。これが、この新しい悪用傾向が特に危険である理由です。

実際、類似の手口はすでに出現しています。UNC5342はブロックチェーンに悪意のあるペイロードを保存する手法を用いており、ハッカーの手法が絶えず進化していることを示しています。保存からアドレスのローテーションまで、攻撃の手口はますます複雑になり、防御の難易度も倍増しています。

さらに警戒すべきは、Group-IBがこれが孤立した事件ではないと明言している点です。今後、他のブロックチェーンのスマートコントラクトを狙った攻撃が増える可能性が高いです。今回のPolygonへの攻撃は始まりに過ぎないかもしれません。スマートコントラクトのセキュリティ脆弱性は、もはやブロックチェーンエコシステムにおける常態的な脅威となりつつあり、業界全体で防御戦略の見直しが求められています。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • リポスト
  • 共有
コメント
0/400
NervousFingersvip
· 20時間前
真没想到去中心化反而成了黑客的工具人,这逻辑挺讽刺的 Polygon被薅羊毛就算了,这次还得被当掩护,智能合约安全真的该重视起来了 DeadLock这套地址轮换的活儿,传统防守确实废了,得想新办法啊 从UNC5342到现在,黑客一直在升级打法,我们这边防御速度能跟上吗? 去中心化的好处没享受到,反倒先吃到了攻击的亏,这感觉有点堵 整个链圈都得小心,不只是Polygon的事儿,其他链早晚也得中招
返信0
LightningSentryvip
· 20時間前
分散化が逆にハッカーの天国になった?この論理はすごい、ますます複雑に感じるね
原文表示返信0
PriceOracleFairyvip
· 20時間前
ngl これはオラクル操作のプレイブックだけど、ランサムウェアにしちゃった... deadlockは decentralization と defensibility の間の究極のアービトラージ機会を見つけたばかりだ笑。polygonノードはbrrr、攻撃者は見えなくなる。古典的な市場の非効率性が実存的な脅威に変わった正直。
原文表示返信0
ColdWalletAnxietyvip
· 20時間前
我的天,这就是为什么我一直说不要把鸡蛋放一个篮子里啊 黑客现在都学会玩链上游戏了,Polygon被当工具人用,这谁顶得住 智能合约安全真的得从基础开始整顿,不然web3这事儿越来越难信任
返信0
degenonymousvip
· 20時間前
くそ、分散化が逆にハッカーのプレイグラウンドになったのか?これこそまさに皮肉だ これでPolygonは本当に標的になった。次は誰の番だ? スマートコントラクトは紙のようなもので、毎日新しい脆弱性が見つかる。私たちは引き続き遊び続けるしかない ああ、オンチェーン防御の難易度がますますひどくなっている。ハッカーは常に一歩先を行く 全体のエコシステムがハッカー向けの最適化を進めているように感じる。これは冗談じゃないか? ブロックチェーンは本来分散化されるべきだったのに、今や攻撃も分散化されてしまった
原文表示返信0
  • ピン