#数字资产市场动态 Vulnerabilidades de segurança em contratos inteligentes estão sendo exploradas por agentes maliciosos, o problema é muito mais grave do que se imagina.
O ransomware DeadLock já começou a trocar dinamicamente os endereços dos servidores através de contratos inteligentes, tornando as defesas tradicionais ineficazes. De acordo com o mais recente aviso do Group-IB, isso não é um incidente isolado — mais atacantes estão estudando como explorar a infraestrutura de contratos inteligentes em outras blockchains. A rede Polygon já se tornou o primeiro caso de uso em larga escala.
A raiz do problema reside na dualidade da arquitetura descentralizada: embora ela devesse fortalecer a resistência à censura, o controle está profundamente embutido na camada subjacente da rede, o que impede que a equipe feche ou intervenha diretamente mesmo ao identificar nós maliciosos. Isso é semelhante à prática do UNC5342 de usar a blockchain como repositório de código malicioso — os métodos de ataque estão se tornando cada vez mais sofisticados.
Os desafios futuros de segurança em blockchain podem estar apenas começando. O uso indevido de contratos inteligentes provavelmente evoluirá para uma ameaça de longo prazo.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
17 gostos
Recompensa
17
5
Republicar
Partilhar
Comentar
0/400
MercilessHalal
· 2h atrás
A descentralização tornou-se, na verdade, o paraíso dos hackers, que ironia
Ver originalResponder0
NFTRegretDiary
· 11h atrás
Asfixiados, ainda estamos a falar da liberdade descentralizada, os hackers já a transformaram em cofres
Ver originalResponder0
BearMarketMonk
· 11h atrás
A boa história da descentralização finalmente vai pagar a propina, desta vez a conta é da segurança
Ver originalResponder0
LiquidityWitch
· 11h atrás
Já tinha dito que a descentralização não é confiável, agora está tudo bem, né?
---
Polygon mais uma vez envolvido, a infraestrutura do mundo cripto realmente preocupa
---
A jogada do DeadLock foi realmente brutal, os contratos inteligentes tornaram-se o parque de diversões dos hackers
---
A proteção foi praticamente inútil, essa parte foi bastante dolorosa, o problema realmente foi subestimado
---
Espera aí, isso quer dizer que não dá para proteger? E os nossos ativos, o que fazer?
---
O uso indevido de contratos inteligentes em fase de crescimento é uma ameaça? Certo, mais um novo poço para cair
---
O caso do UNC5342 foi realmente absurdo, a blockchain foi usada como um disco rígido
---
A descentralização é realmente uma espada de dois gumes, uma fraqueza
Ver originalResponder0
GasFeeCrybaby
· 11h atrás
Ok, para ser honesto, essa é a consequência da descentralização
A jogada do DeadLock foi realmente pesada, a proteção de troca de endereço do contrato falhou completamente
O Polygon caiu e ainda estamos aqui discutindo
Se fosse comigo, em vez de ficar elogiando descentralização, seria melhor pensar em como fechar as brechas
Droga, vou ter que pagar taxa de gás para corrigir o código de novo, estou cansado
#数字资产市场动态 Vulnerabilidades de segurança em contratos inteligentes estão sendo exploradas por agentes maliciosos, o problema é muito mais grave do que se imagina.
O ransomware DeadLock já começou a trocar dinamicamente os endereços dos servidores através de contratos inteligentes, tornando as defesas tradicionais ineficazes. De acordo com o mais recente aviso do Group-IB, isso não é um incidente isolado — mais atacantes estão estudando como explorar a infraestrutura de contratos inteligentes em outras blockchains. A rede Polygon já se tornou o primeiro caso de uso em larga escala.
A raiz do problema reside na dualidade da arquitetura descentralizada: embora ela devesse fortalecer a resistência à censura, o controle está profundamente embutido na camada subjacente da rede, o que impede que a equipe feche ou intervenha diretamente mesmo ao identificar nós maliciosos. Isso é semelhante à prática do UNC5342 de usar a blockchain como repositório de código malicioso — os métodos de ataque estão se tornando cada vez mais sofisticados.
Os desafios futuros de segurança em blockchain podem estar apenas começando. O uso indevido de contratos inteligentes provavelmente evoluirá para uma ameaça de longo prazo.