Нещодавно дослідницька організація Group-IB виявила складну проблему. Вимагачське програмне забезпечення DeadLock використовує смарт-контракти Polygon для ротації серверних адрес, що робить традиційні методи виявлення безсилля.
Звучить можливо дещо абстрактно, але суть у тому: децентралізована інфраструктура повинна бути більш безпечною, але навпаки, стає прикриттям для зловмисників. Контроль над мережею Polygon розподілений між різними вузлами, команда хоче просто "відключити" уражені вузли? Це зовсім неможливо. Саме тому цей новий тренд зловживань є особливо небезпечним.
Насправді подібні схеми вже з’являлися раніше. UNC5342 використовував збереження шкідливих payload у блокчейні, що свідчить про постійне вдосконалення методів хакерів. Від збереження до ротації адрес — атаки стають все складнішими, а рівень захисту — у рази вищим.
Ще більш насторожує те, що Group-IB чітко зазначає: це не ізольована подія. У майбутньому ми ймовірно побачимо більше атак на інші смарт-контракти блокчейнів. Цього разу Polygon став мішенню — можливо, лише початок. Вразливості смарт-контрактів можуть стати звичайною загрозою для екосистеми блокчейнів, і галузі потрібно переосмислити стратегії захисту.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
15 лайків
Нагородити
15
5
Репост
Поділіться
Прокоментувати
0/400
NervousFingers
· 10год тому
Насправді я й не думав, що децентралізація стане інструментом для хакерів, ця логіка досить іронічна
Зловживання Polygon — це одне, але тепер його використовують як прикриття, безпека смарт-контрактів дійсно потрібно підвищувати
Ця робота з ротацією адрес у DeadLock, традиційна оборона справді безсилна, потрібно шукати нові способи
З UNC5342 і до сьогодні хакери постійно оновлюють свої методи, чи зможемо ми наздогнати їх у захисті?
Ми так і не скористалися перевагами децентралізації, натомість отримали на свою шкуру перші удари, це трохи засмучує
Весь криптовалютний світ має бути обережним, це не лише справа Polygon, інші ланцюги рано чи пізно теж постраждають
Переглянути оригіналвідповісти на0
LightningSentry
· 10год тому
Децентралізація стала справжнім раєм для хакерів? Ця логіка неймовірна, здається, все стає все складнішим
Переглянути оригіналвідповісти на0
PriceOracleFairy
· 10год тому
чесно кажучи, це плейбук маніпуляції оракулом, але як програмне забезпечення для вимагання... Deadlock щойно знайшов найбільш вигідну можливість арбітражу між децентралізацією та захищеністю лол. вузли polygon йдуть брррр, атакуючі йдуть невидимі. класична неефективність ринку, перетворена на екзистенційну загрозу чесно кажучи
Переглянути оригіналвідповісти на0
ColdWalletAnxiety
· 10год тому
Боже мій, саме тому я завжди кажу, що не варто класти всі яйця в одну корзину
Хакери тепер навчилися грати в ланцюгові ігри, Polygon використовують як інструмент, з цим нікому не впоратися
Безпека смарт-контрактів дійсно потрібно починати з основ, інакше довіра до Web3 стане все важчою
Нещодавно дослідницька організація Group-IB виявила складну проблему. Вимагачське програмне забезпечення DeadLock використовує смарт-контракти Polygon для ротації серверних адрес, що робить традиційні методи виявлення безсилля.
Звучить можливо дещо абстрактно, але суть у тому: децентралізована інфраструктура повинна бути більш безпечною, але навпаки, стає прикриттям для зловмисників. Контроль над мережею Polygon розподілений між різними вузлами, команда хоче просто "відключити" уражені вузли? Це зовсім неможливо. Саме тому цей новий тренд зловживань є особливо небезпечним.
Насправді подібні схеми вже з’являлися раніше. UNC5342 використовував збереження шкідливих payload у блокчейні, що свідчить про постійне вдосконалення методів хакерів. Від збереження до ротації адрес — атаки стають все складнішими, а рівень захисту — у рази вищим.
Ще більш насторожує те, що Group-IB чітко зазначає: це не ізольована подія. У майбутньому ми ймовірно побачимо більше атак на інші смарт-контракти блокчейнів. Цього разу Polygon став мішенню — можливо, лише початок. Вразливості смарт-контрактів можуть стати звичайною загрозою для екосистеми блокчейнів, і галузі потрібно переосмислити стратегії захисту.