Cảnh báo phần mềm đòi tiền chuộc DeadLock: Làm thế nào để tận dụng hợp đồng thông minh Polygon tránh bị phá hoại

robot
Đang tạo bản tóm tắt

【链文】Nhóm nghiên cứu an ninh mạng gần đây đã tiết lộ một mối đe dọa tinh vi — phần mềm đòi tiền DeadLock đang lợi dụng hợp đồng thông minh Polygon để tránh bị theo dõi. Phần mềm độc hại này đã hoạt động từ mùa hè năm ngoái, phương thức cốt lõi là gì? Nó gọi động các hợp đồng thông minh trên chuỗi để cập nhật địa chỉ máy chủ điều khiển và kiểm soát, từ đó khiến tuyến liên lạc của nạn nhân không thể bị khóa.

Quy trình lây nhiễm rất đơn giản: dữ liệu bị mã hóa, DeadLock sẽ gửi thư đòi tiền đe dọa nạn nhân — không trả tiền sẽ công khai bán thông tin bị đánh cắp. Chiêu này có vẻ cũ kỹ, nhưng vấn đề nằm ở cách thức che giấu hạ tầng. Máy chủ C2 của phần mềm đòi tiền truyền thống có thể bị tắt, nhưng DeadLock ghi địa chỉ proxy vào blockchain, các nút mạng toàn cầu lưu giữ vĩnh viễn những thông tin này, gần như không thể can thiệp trung tâm.

Phương pháp sử dụng hợp đồng thông minh trên chuỗi để trung gian proxy này cực kỳ biến thể, khiến các biện pháp phòng thủ phải đối mặt với nhiều thử thách. Mặc dù hiện tại số lượng nạn nhân của DeadLock còn hạn chế và mức độ phơi bày chưa cao, nhưng nó thể hiện một hướng đi mới — sử dụng hạ tầng phi tập trung để tăng cường khả năng chống chịu của hoạt động độc hại. Đối với các tổ chức có ý thức phòng thủ yếu, đây đã trở thành một mối đe dọa thực sự.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
0/400
GateUser-cff9c776vip
· 17giờ trước
哈,这就是web3去中心化精神的另一面啊...永久保存、无法删除,按经济学家的话说这叫"负外部性"的完美范例 算了算不过来了,从供需曲线看,安全防守这事儿的成本线只会越来越陡峭 把勒索基础设施上链真的绝了,黑客们现在也懂得"诗和远方"的含义了 这特么不就是薛定谔的牛市——既创新又致命
Trả lời0
StakoorNeverSleepsvip
· 17giờ trước
Ối trời, giờ đây Polygon cũng bị các hoạt động phi pháp lợi dụng rồi... Ghi lại vĩnh viễn trên chuỗi thật sự khiến người ta ghê sợ, chẳng trách các biện pháp phòng thủ truyền thống đều vô dụng.
Xem bản gốcTrả lời0
AirdropHunter420vip
· 17giờ trước
Chết rồi, lần này thật sự hiểu rõ rồi… Viết C2 lên chuỗi để các nút toàn cầu lưu trữ, chiêu này thật sự tuyệt vời… Các phương pháp truyền thống hoàn toàn không thể đối phó được
Xem bản gốcTrả lời0
MechanicalMartelvip
· 17giờ trước
Blockchain bị hacker phá hoại rồi... ban đầu muốn phi tập trung, kết quả lại trở thành thiên đường chơi trốn tìm
Xem bản gốcTrả lời0
StakeWhisperervip
· 17giờ trước
Chết rồi, đây mới là những tội phạm sáng tạo trên chuỗi thực sự... Giấu C2 trong blockchain để lưu trữ vĩnh viễn, đội phòng thủ hoàn toàn không còn đường sống. Phương pháp tắt máy chủ truyền thống hoàn toàn vô hiệu, thật là ghê tởm biết bao
Xem bản gốcTrả lời0
  • Ghim