Một chủng ransomware mới có tên DeadLock đang tận dụng các hợp đồng thông minh Polygon theo những cách bất ngờ—sử dụng blockchain để lưu trữ và xoay vòng các địa chỉ proxy một cách linh hoạt cho hạ tầng chỉ huy và kiểm soát của nó. Cách tiếp cận này tạo ra một lớp C2 bền vững mà nổi tiếng là khó bị tiêu diệt. Kể từ khi xuất hiện ban đầu vào tháng 7, phần mềm độc hại này đã thành công trong việc tránh các nỗ lực tiêu diệt truyền thống bằng cách ẩn mình ngay trên blockchain. Chiến thuật này có điểm tương đồng với các kỹ thuật trước đây liên quan đến các tác nhân được nhà nước tài trợ, như phương pháp EtherHiding. Đối với các đội ngũ an ninh giám sát hệ sinh thái Polygon, điều này thể hiện một mối quan ngại ngày càng tăng: các hacker đang biến hợp đồng thông minh thành vũ khí, không phải để kiếm lợi tài chính, mà như một hạ tầng vận hành.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 8
  • Đăng lại
  • Retweed
Bình luận
0/400
ContractCollectorvip
· 01-19 12:53
Trời ơi, DeadLock lại dùng hợp đồng Polygon làm máy chủ C2 à? Bộ não này cũng quá đi rồi... --- Lại là do Polygon gây ra rắc rối, chuỗi này sao cứ làm chuyện xấu rồi tranh thủ nổi tiếng thế nhỉ --- Đã dùng các biện pháp cấp độ nhà nước để đối phó, phòng thủ bình thường làm sao chịu nổi --- Dựa vào hợp đồng để chuyển đổi địa chỉ đại lý tránh sự kiểm soát, ý tưởng này thật sự tuyệt vời... nhưng cũng quá độc ác rồi --- Không ai có thể kéo DeadLock ra khỏi chuỗi không? Cảm giác như đang nghẹt thở --- Tôi đã nói rồi, không nên để Polygon quá mở, giờ đây đã trở thành thiên đường cho hacker rồi --- Chiêu trò xấu của EtherHiding lại được làm mới, đội ngũ an ninh cần làm việc thêm giờ --- Dùng hợp đồng thông minh để chiến tranh hạ tầng, đây không phải là tấn công tài chính, đây là chiến tranh hạ tầng đấy --- Hệ sinh thái Polygon cần phải kiểm tra kỹ xem còn bao nhiêu "khách mời ẩn" như thế này nữa
Xem bản gốcTrả lời0
MetadataExplorervip
· 01-19 10:24
Chết rồi, lưu trữ máy chủ C2 trên chuỗi? Đám này thật sự biết chơi, trực tiếp chuyển hạ tầng phần mềm độc hại lên Polygon, còn thay đổi địa chỉ proxy động... phương pháp tiêu diệt truyền thống lập tức trở nên vô dụng.
Xem bản gốcTrả lời0
FadCatchervip
· 01-19 09:31
Chết tiệt DeadLock chiến thuật này thật tuyệt vời, trực tiếp đặt C2 lên chuỗi để luân chuyển đại lý, chẳng phải là tự tìm đường chết sao hay thật sự vô địch rồi
Xem bản gốcTrả lời0
PriceOracleFairyvip
· 01-16 13:53
ngl đây là đỉnh cao của sự hỗn loạn thị trường ngay tại đây... ransomware sử dụng hợp đồng thông minh như hạ tầng thực sự? đó thậm chí không còn là một vector tấn công nữa, đó chỉ đơn giản là... các hoạt động mở rộng quy mô trên chuỗi. cơ chế xoay vòng thì sao—đó là mức độ tinh vi của oracle. polygon bị vũ khí hóa trong khi mọi người đều đang mê mẩn về lợi suất lmao
Xem bản gốcTrả lời0
AlwaysAnonvip
· 01-16 13:51
Chết rồi, đám người này thật sự coi blockchain như một phòng thí nghiệm ngầm, còn thay đổi địa chỉ đại lý liên tục, không thể phòng bị hết được.
Xem bản gốcTrả lời0
ExpectationFarmervip
· 01-16 13:50
Không thể nào, dùng hợp đồng thông minh làm hạ tầng mạng zombie? Đám người này thật là quá đáng.
Xem bản gốcTrả lời0
MidnightSnapHuntervip
· 01-16 13:44
Thật sao, hacker bây giờ bắt đầu dùng hợp đồng thông minh làm máy chủ C2 rồi, mùi này có vẻ hơi cực đoan đấy
Xem bản gốcTrả lời0
notSatoshi1971vip
· 01-16 13:38
卧槽,DeadLock这波操作真绝了,把Polygon当C2服务器用?这谁想的啊 --- 链上隐身术越来越离谱了,传统防火墙已经管不住这帮人了 --- 合约被拿来当黑客基础设施,Polygon的reputation又要被锤一遍吗? --- state-sponsored那味儿啊,这已经不是小打小闹了 --- 怎么感觉区块链每隔俩月就有新的被武器化方式出现,真的防不胜防
Trả lời0
  • Ghim