Recentemente, a instituição de pesquisa de segurança Group-IB descobriu um problema complicado. O ransomware DeadLock está a aproveitar os contratos inteligentes do Polygon para alternar os endereços dos servidores, tornando ineficazes os métodos tradicionais de deteção.



Pode parecer um pouco abstrato, mas a questão central está aqui: a infraestrutura descentralizada deveria ser mais segura, mas tem sido usada pelos atacantes como uma cobertura. O controlo da rede Polygon está disperso por vários nós, e a equipa quer simplesmente "desligar" os nós afetados? Isso é impossível de fazer. É por isso que esta nova tendência de abuso é particularmente perigosa.

Na realidade, esquemas semelhantes já aconteceram antes. A UNC5342 utilizou armazenamento de payload malicioso na blockchain, demonstrando que as técnicas dos hackers estão a evoluir continuamente. Desde o armazenamento até à rotação de endereços, as estratégias de ataque estão a tornar-se cada vez mais complexas, dificultando a defesa.

Ainda mais preocupante é que a Group-IB afirmou claramente que isto não é um evento isolado. No futuro, é muito provável que vejamos mais ataques direcionados a contratos inteligentes de outras blockchains. O ataque a Polygon pode ser apenas o começo. As vulnerabilidades de segurança dos contratos inteligentes podem estar a tornar-se uma ameaça constante no ecossistema blockchain, exigindo que toda a indústria repense as estratégias de defesa.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 5
  • Republicar
  • Partilhar
Comentar
0/400
NervousFingersvip
· 8h atrás
Nunca pensei que a descentralização se tornasse na ferramenta dos hackers, essa lógica é bastante irónica Ser roubado na Polygon já é mau, mas agora ainda temos que ser usados como cobertura, a segurança dos contratos inteligentes realmente precisa ser levada a sério Este trabalho de rotação de endereços do DeadLock, a defesa tradicional realmente não funciona, temos que pensar em novas soluções Desde o UNC5342 até agora, os hackers têm atualizado suas táticas, será que nossa defesa consegue acompanhar? Os benefícios da descentralização não foram aproveitados, pelo contrário, acabámos por sofrer o ataque, essa sensação é um pouco frustrante Todo o ecossistema da blockchain precisa estar atento, não é só questão da Polygon, outras blockchains também vão acabar sendo atingidas eventualmente
Ver originalResponder0
LightningSentryvip
· 8h atrás
Será que a descentralização se tornou o paraíso dos hackers? Essa lógica é incrível, parece ficar cada vez mais complexa
Ver originalResponder0
PriceOracleFairyvip
· 8h atrás
Sinceramente, isto é o manual de manipulação de oráculos mas em formato ransomware... o deadlock acabou de encontrar a oportunidade de arbitragem definitiva entre descentralização e defesa lol. Os nós do polygon disparam, os atacantes ficam invisíveis. A ineficiência de mercado clássica transformada em ameaça existencial na verdade.
Ver originalResponder0
ColdWalletAnxietyvip
· 8h atrás
Meu Deus, é por isso que eu sempre digo para não colocar todos os ovos na mesma cesta Os hackers agora aprenderam a jogar o jogo na cadeia, o Polygon está sendo usado como ferramenta, quem aguenta isso? A segurança dos contratos inteligentes realmente precisa ser reformulada desde a base, senão o Web3 vai ficar cada vez mais difícil de confiar
Ver originalResponder0
degenonymousvip
· 8h atrás
Nossa, a descentralização acabou por se tornar o playground dos hackers? Isso é realmente irônico Agora o Polygon virou mesmo um alvo, quem será o próximo? Contratos inteligentes são como papelão, todos os dias surgem novas vulnerabilidades, e nós ainda temos que continuar jogando Nossa, a dificuldade de defesa na cadeia está ficando cada vez mais absurda, os hackers estão sempre um passo à frente Parece que todo o ecossistema está criando soluções para hackers, isso não é uma piada? A blockchain foi originalmente feita para ser descentralizada, mas agora, surpreendentemente, os ataques também se tornaram descentralizados
Ver originalResponder0
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)