#数字资产市场动态 Розкриття безпеки смарт-контрактів активно використовуються зловмисниками, проблема набагато серйозніша, ніж здається.
Вірус-вимагач DeadLock вже почав динамічно змінювати адреси серверів через смарт-контракти, що робить традиційні засоби виявлення та захисту безсиллям. За останніми попередженнями Group-IB, це не ізольована подія — все більше зловмисників досліджують способи зловживання інфраструктурою смарт-контрактів на інших блокчейнах. Мережа Polygon вже стала першим масштабним випадком експлуатації.
Корінь проблеми полягає у двоякості децентралізованої архітектури: хоча вона має на меті посилити здатність до цензури, контроль глибоко вбудований у нижні рівні мережі, що ускладнює команді безпосередньо закривати або втручатися у зловмисні вузли навіть при їх виявленні. Це схоже на практику UNC5342, яка використовує блокчейн як сховище зловмисного коду — методи атак стають дедалі витонченішими.
Майбутні виклики безпеки у блокчейні, ймовірно, лише починаються. Зловживання смарт-контрактами може перетворитися на довгострокову нову загрозу.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
17 лайків
Нагородити
17
5
Репост
Поділіться
Прокоментувати
0/400
MercilessHalal
· 1год тому
Децентралізація навпаки стала раєм для хакерів, іронічно.
Переглянути оригіналвідповісти на0
NFTRegretDiary
· 9год тому
Задихаючись, ми все ще говоримо про децентралізовану свободу, а хакери вже зробили її своїм сейфом.
Переглянути оригіналвідповісти на0
BearMarketMonk
· 9год тому
Децентралізована хороша історія нарешті має заплатити за навчання, і цього разу черга безпеки рахунків
Добре, чесно кажучи, це ціна децентралізації
DeadLock ця операція дійсно жорстка, захист за допомогою зміни адрес контракту повністю зірваний
Polygon впав, а ми тут ще сперечаємося
Якщо чесно, замість хвалити децентралізацію, краще подумати, як закрити вразливості
Блін, знову потрібно платити газ за виправлення коду, втомився
#数字资产市场动态 Розкриття безпеки смарт-контрактів активно використовуються зловмисниками, проблема набагато серйозніша, ніж здається.
Вірус-вимагач DeadLock вже почав динамічно змінювати адреси серверів через смарт-контракти, що робить традиційні засоби виявлення та захисту безсиллям. За останніми попередженнями Group-IB, це не ізольована подія — все більше зловмисників досліджують способи зловживання інфраструктурою смарт-контрактів на інших блокчейнах. Мережа Polygon вже стала першим масштабним випадком експлуатації.
Корінь проблеми полягає у двоякості децентралізованої архітектури: хоча вона має на меті посилити здатність до цензури, контроль глибоко вбудований у нижні рівні мережі, що ускладнює команді безпосередньо закривати або втручатися у зловмисні вузли навіть при їх виявленні. Це схоже на практику UNC5342, яка використовує блокчейн як сховище зловмисного коду — методи атак стають дедалі витонченішими.
Майбутні виклики безпеки у блокчейні, ймовірно, лише починаються. Зловживання смарт-контрактами може перетворитися на довгострокову нову загрозу.