Недавно исследовательская организация Group-IB обнаружила сложную проблему. Вымогательское ПО DeadLock использует смарт-контракты Polygon для ротации серверных адресов, что делает традиционные методы обнаружения бесполезными.
Это может показаться немного абстрактным, но ключ к проблеме в следующем: децентрализованная инфраструктура должна быть более безопасной, а не использоваться злоумышленниками как прикрытие. Контроль над сетью Polygon распределен между различными узлами, команда не может просто "выключить" пострадавшие узлы? Совершенно верно. Именно поэтому такой новый тренд злоупотреблений особенно опасен.
На самом деле подобные схемы уже появлялись. UNC5342 использовала хранение вредоносных payload в блокчейне, что свидетельствует о постоянном совершенствовании методов хакеров. От хранения до ротации адресов — атакующие используют все более сложные схемы, а уровень защиты увеличивается в разы.
Еще более настораживает то, что Group-IB ясно указывает: это не единичное событие. В будущем, скорее всего, мы увидим больше атак на смарт-контракты других блокчейнов. В этот раз Polygon стал мишенью, но это может быть только начало. Уязвимости в безопасности смарт-контрактов, возможно, начинают становиться постоянной угрозой для экосистемы блокчейна, и всей индустрии нужно переосмыслить стратегии защиты.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
15 Лайков
Награда
15
5
Репост
Поделиться
комментарий
0/400
NervousFingers
· 8ч назад
Неожиданно децентрализация стала инструментом для хакеров, эта логика довольно иронична
Потеря средств на Polygon — это одно, а теперь их используют как прикрытие, безопасность смарт-контрактов действительно нужно повышать
Работа по ротации адресов в DeadLock действительно устарела для традиционной защиты, нужно искать новые способы
С UNC5342 хакеры постоянно совершенствуют свои методы, сможем ли мы идти в ногу с их обороной?
Преимущества децентрализации так и не были полностью реализованы, а теперь мы столкнулись с атаками, это немного расстраивает
Весь крипто-сообщество должно быть осторожным, это не только проблема Polygon, другие блокчейны тоже рано или поздно пострадают
Посмотреть ОригиналОтветить0
LightningSentry
· 8ч назад
Децентрализация стала раем для хакеров? Эта логика просто потрясающая, кажется, всё становится всё сложнее и сложнее
Посмотреть ОригиналОтветить0
PriceOracleFairy
· 8ч назад
Честно говоря, это руководство по манипуляциям с оракулом, только сделанное под рэнсомэр... Deadlock только что обнаружил абсолютную возможность арбитража между децентрализацией и защищённостью, лол. Узлы Polygon работают быстро, злоумышленники становятся невидимыми. Классическая рыночная неэффективность превращается в экзистенциальную угрозу, честно говоря.
Посмотреть ОригиналОтветить0
ColdWalletAnxiety
· 8ч назад
Боже мой, именно поэтому я всегда говорю, что не стоит класть все яйца в одну корзину
Хакеры теперь все научились играть в цепочные игры, Polygon используют как инструмент, кто это выдержит
Безопасность смарт-контрактов действительно нужно начинать с основ, иначе доверие к Web3 станет всё сложнее
Недавно исследовательская организация Group-IB обнаружила сложную проблему. Вымогательское ПО DeadLock использует смарт-контракты Polygon для ротации серверных адресов, что делает традиционные методы обнаружения бесполезными.
Это может показаться немного абстрактным, но ключ к проблеме в следующем: децентрализованная инфраструктура должна быть более безопасной, а не использоваться злоумышленниками как прикрытие. Контроль над сетью Polygon распределен между различными узлами, команда не может просто "выключить" пострадавшие узлы? Совершенно верно. Именно поэтому такой новый тренд злоупотреблений особенно опасен.
На самом деле подобные схемы уже появлялись. UNC5342 использовала хранение вредоносных payload в блокчейне, что свидетельствует о постоянном совершенствовании методов хакеров. От хранения до ротации адресов — атакующие используют все более сложные схемы, а уровень защиты увеличивается в разы.
Еще более настораживает то, что Group-IB ясно указывает: это не единичное событие. В будущем, скорее всего, мы увидим больше атак на смарт-контракты других блокчейнов. В этот раз Polygon стал мишенью, но это может быть только начало. Уязвимости в безопасности смарт-контрактов, возможно, начинают становиться постоянной угрозой для экосистемы блокчейна, и всей индустрии нужно переосмыслить стратегии защиты.