Нещодавно дослідницька організація Group-IB виявила складну проблему. Вимагачське програмне забезпечення DeadLock використовує смарт-контракти Polygon для ротації серверних адрес, що робить традиційні методи виявлення безсилля.



Звучить можливо дещо абстрактно, але суть у тому: децентралізована інфраструктура повинна бути більш безпечною, але навпаки, стає прикриттям для зловмисників. Контроль над мережею Polygon розподілений між різними вузлами, команда хоче просто "відключити" уражені вузли? Це зовсім неможливо. Саме тому цей новий тренд зловживань є особливо небезпечним.

Насправді подібні схеми вже з’являлися раніше. UNC5342 використовував збереження шкідливих payload у блокчейні, що свідчить про постійне вдосконалення методів хакерів. Від збереження до ротації адрес — атаки стають все складнішими, а рівень захисту — у рази вищим.

Ще більш насторожує те, що Group-IB чітко зазначає: це не ізольована подія. У майбутньому ми ймовірно побачимо більше атак на інші смарт-контракти блокчейнів. Цього разу Polygon став мішенню — можливо, лише початок. Вразливості смарт-контрактів можуть стати звичайною загрозою для екосистеми блокчейнів, і галузі потрібно переосмислити стратегії захисту.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
NervousFingersvip
· 10год тому
Насправді я й не думав, що децентралізація стане інструментом для хакерів, ця логіка досить іронічна Зловживання Polygon — це одне, але тепер його використовують як прикриття, безпека смарт-контрактів дійсно потрібно підвищувати Ця робота з ротацією адрес у DeadLock, традиційна оборона справді безсилна, потрібно шукати нові способи З UNC5342 і до сьогодні хакери постійно оновлюють свої методи, чи зможемо ми наздогнати їх у захисті? Ми так і не скористалися перевагами децентралізації, натомість отримали на свою шкуру перші удари, це трохи засмучує Весь криптовалютний світ має бути обережним, це не лише справа Polygon, інші ланцюги рано чи пізно теж постраждають
Переглянути оригіналвідповісти на0
LightningSentryvip
· 10год тому
Децентралізація стала справжнім раєм для хакерів? Ця логіка неймовірна, здається, все стає все складнішим
Переглянути оригіналвідповісти на0
PriceOracleFairyvip
· 10год тому
чесно кажучи, це плейбук маніпуляції оракулом, але як програмне забезпечення для вимагання... Deadlock щойно знайшов найбільш вигідну можливість арбітражу між децентралізацією та захищеністю лол. вузли polygon йдуть брррр, атакуючі йдуть невидимі. класична неефективність ринку, перетворена на екзистенційну загрозу чесно кажучи
Переглянути оригіналвідповісти на0
ColdWalletAnxietyvip
· 10год тому
Боже мій, саме тому я завжди кажу, що не варто класти всі яйця в одну корзину Хакери тепер навчилися грати в ланцюгові ігри, Polygon використовують як інструмент, з цим нікому не впоратися Безпека смарт-контрактів дійсно потрібно починати з основ, інакше довіра до Web3 стане все важчою
Переглянути оригіналвідповісти на0
degenonymousvip
· 10год тому
卧槽,去中心化反而成了黑客的playground?这特么才是讽刺啊 这下Polygon真成了靶子,下一个轮到谁呢 智能合约跟紙糊的一樣,每天都有新漏洞,咱們還得繼續玩 啊這,鏈上防守的難度越來越離譜了,黑客永遠快一步 感覺整個生態都在給黑客優化方案,這不是笑話嗎 區塊鏈本來是要去中心化的,現在倒好,攻擊也去中心化了
Переглянути оригіналвідповісти на0
  • Закріпити