Recentemente, a instituição de pesquisa de segurança Group-IB descobriu um problema complicado. O ransomware DeadLock está a aproveitar os contratos inteligentes do Polygon para alternar os endereços dos servidores, tornando ineficazes os métodos tradicionais de deteção.
Pode parecer um pouco abstrato, mas a questão central está aqui: a infraestrutura descentralizada deveria ser mais segura, mas tem sido usada pelos atacantes como uma cobertura. O controlo da rede Polygon está disperso por vários nós, e a equipa quer simplesmente "desligar" os nós afetados? Isso é impossível de fazer. É por isso que esta nova tendência de abuso é particularmente perigosa.
Na realidade, esquemas semelhantes já aconteceram antes. A UNC5342 utilizou armazenamento de payload malicioso na blockchain, demonstrando que as técnicas dos hackers estão a evoluir continuamente. Desde o armazenamento até à rotação de endereços, as estratégias de ataque estão a tornar-se cada vez mais complexas, dificultando a defesa.
Ainda mais preocupante é que a Group-IB afirmou claramente que isto não é um evento isolado. No futuro, é muito provável que vejamos mais ataques direcionados a contratos inteligentes de outras blockchains. O ataque a Polygon pode ser apenas o começo. As vulnerabilidades de segurança dos contratos inteligentes podem estar a tornar-se uma ameaça constante no ecossistema blockchain, exigindo que toda a indústria repense as estratégias de defesa.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
15 gostos
Recompensa
15
5
Republicar
Partilhar
Comentar
0/400
NervousFingers
· 8h atrás
Nunca pensei que a descentralização se tornasse na ferramenta dos hackers, essa lógica é bastante irónica
Ser roubado na Polygon já é mau, mas agora ainda temos que ser usados como cobertura, a segurança dos contratos inteligentes realmente precisa ser levada a sério
Este trabalho de rotação de endereços do DeadLock, a defesa tradicional realmente não funciona, temos que pensar em novas soluções
Desde o UNC5342 até agora, os hackers têm atualizado suas táticas, será que nossa defesa consegue acompanhar?
Os benefícios da descentralização não foram aproveitados, pelo contrário, acabámos por sofrer o ataque, essa sensação é um pouco frustrante
Todo o ecossistema da blockchain precisa estar atento, não é só questão da Polygon, outras blockchains também vão acabar sendo atingidas eventualmente
Ver originalResponder0
LightningSentry
· 8h atrás
Será que a descentralização se tornou o paraíso dos hackers? Essa lógica é incrível, parece ficar cada vez mais complexa
Ver originalResponder0
PriceOracleFairy
· 8h atrás
Sinceramente, isto é o manual de manipulação de oráculos mas em formato ransomware... o deadlock acabou de encontrar a oportunidade de arbitragem definitiva entre descentralização e defesa lol. Os nós do polygon disparam, os atacantes ficam invisíveis. A ineficiência de mercado clássica transformada em ameaça existencial na verdade.
Ver originalResponder0
ColdWalletAnxiety
· 8h atrás
Meu Deus, é por isso que eu sempre digo para não colocar todos os ovos na mesma cesta
Os hackers agora aprenderam a jogar o jogo na cadeia, o Polygon está sendo usado como ferramenta, quem aguenta isso?
A segurança dos contratos inteligentes realmente precisa ser reformulada desde a base, senão o Web3 vai ficar cada vez mais difícil de confiar
Ver originalResponder0
degenonymous
· 8h atrás
Nossa, a descentralização acabou por se tornar o playground dos hackers? Isso é realmente irônico
Agora o Polygon virou mesmo um alvo, quem será o próximo?
Contratos inteligentes são como papelão, todos os dias surgem novas vulnerabilidades, e nós ainda temos que continuar jogando
Nossa, a dificuldade de defesa na cadeia está ficando cada vez mais absurda, os hackers estão sempre um passo à frente
Parece que todo o ecossistema está criando soluções para hackers, isso não é uma piada?
A blockchain foi originalmente feita para ser descentralizada, mas agora, surpreendentemente, os ataques também se tornaram descentralizados
Recentemente, a instituição de pesquisa de segurança Group-IB descobriu um problema complicado. O ransomware DeadLock está a aproveitar os contratos inteligentes do Polygon para alternar os endereços dos servidores, tornando ineficazes os métodos tradicionais de deteção.
Pode parecer um pouco abstrato, mas a questão central está aqui: a infraestrutura descentralizada deveria ser mais segura, mas tem sido usada pelos atacantes como uma cobertura. O controlo da rede Polygon está disperso por vários nós, e a equipa quer simplesmente "desligar" os nós afetados? Isso é impossível de fazer. É por isso que esta nova tendência de abuso é particularmente perigosa.
Na realidade, esquemas semelhantes já aconteceram antes. A UNC5342 utilizou armazenamento de payload malicioso na blockchain, demonstrando que as técnicas dos hackers estão a evoluir continuamente. Desde o armazenamento até à rotação de endereços, as estratégias de ataque estão a tornar-se cada vez mais complexas, dificultando a defesa.
Ainda mais preocupante é que a Group-IB afirmou claramente que isto não é um evento isolado. No futuro, é muito provável que vejamos mais ataques direcionados a contratos inteligentes de outras blockchains. O ataque a Polygon pode ser apenas o começo. As vulnerabilidades de segurança dos contratos inteligentes podem estar a tornar-se uma ameaça constante no ecossistema blockchain, exigindo que toda a indústria repense as estratégias de defesa.