#数字资产市场动态 Các lỗ hổng bảo mật của hợp đồng thông minh đang bị lợi dụng một cách ác ý, vấn đề còn nghiêm trọng hơn nhiều so với tưởng tượng.
Phần mềm đòi tiền chuộc DeadLock đã bắt đầu thay đổi địa chỉ máy chủ động trong hợp đồng thông minh, khiến các biện pháp phát hiện phòng thủ truyền thống trở nên vô dụng. Theo cảnh báo mới nhất của Group-IB, đây không phải là sự kiện riêng lẻ — nhiều hacker hơn đang nghiên cứu cách lợi dụng hạ tầng hợp đồng thông minh trên các blockchain khác. Mạng Polygon đã trở thành ví dụ đầu tiên bị khai thác quy mô lớn.
Nguyên nhân gốc rễ nằm ở tính hai mặt của kiến trúc phi tập trung: mặc dù nó vốn dĩ nhằm tăng cường khả năng chống kiểm duyệt, nhưng quyền kiểm soát lại được tích hợp sâu vào lớp nền của mạng lưới, dẫn đến ngay cả khi phát hiện ra các nút độc hại, nhóm phát triển cũng không thể trực tiếp tắt hoặc can thiệp. Điều này tương tự như cách UNC5342 sử dụng blockchain như một kho chứa mã độc — phương thức tấn công ngày càng tinh vi hơn.
Những thách thức về an ninh blockchain trong tương lai có thể mới chỉ bắt đầu. Việc lạm dụng hợp đồng thông minh có khả năng phát triển thành một mối đe dọa mới tồn tại lâu dài.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
17 thích
Phần thưởng
17
5
Đăng lại
Retweed
Bình luận
0/400
MercilessHalal
· 15giờ trước
Phi tập trung lại trở thành thiên đường của hacker, thật là châm biếm
Xem bản gốcTrả lời0
NFTRegretDiary
· 23giờ trước
Ngạt thở rồi, chúng ta vẫn còn đang ca ngợi tự do phi tập trung thì hacker đã biến nó thành két sắt rồi
Xem bản gốcTrả lời0
BearMarketMonk
· 01-17 07:14
Câu chuyện về phi tập trung cuối cùng cũng phải trả học phí, lần này đến lượt hóa đơn an toàn
Xem bản gốcTrả lời0
LiquidityWitch
· 01-17 07:09
Đã nói từ lâu rồi rằng hệ thống phi tập trung này không đáng tin cậy, giờ thì sao rồi
---
Polygon lại dính đòn, hạ tầng trong giới crypto thật sự đáng lo ngại
---
Hành động của DeadLock lần này thật sự quyết đoán, hợp đồng thông minh trở thành sân chơi của hacker
---
Việc phòng ngừa như không có gì, đoạn đó nói rất chân thật, vấn đề thực sự bị đánh giá thấp
---
Chờ đã, ý này là không thể phòng ngừa? Vậy tài sản của chúng ta sẽ ra sao
---
Việc lạm dụng hợp đồng thông minh trong giai đoạn tăng trưởng có phải là mối đe dọa? Được rồi, lại thêm một cái bẫy nữa để tránh
---
Trường hợp UNC5342 thật là vô lý, blockchain thậm chí còn bị dùng như ổ cứng
---
Phi tập trung đúng là con dao hai lưỡi, thực sự là một điểm yếu
#数字资产市场动态 Các lỗ hổng bảo mật của hợp đồng thông minh đang bị lợi dụng một cách ác ý, vấn đề còn nghiêm trọng hơn nhiều so với tưởng tượng.
Phần mềm đòi tiền chuộc DeadLock đã bắt đầu thay đổi địa chỉ máy chủ động trong hợp đồng thông minh, khiến các biện pháp phát hiện phòng thủ truyền thống trở nên vô dụng. Theo cảnh báo mới nhất của Group-IB, đây không phải là sự kiện riêng lẻ — nhiều hacker hơn đang nghiên cứu cách lợi dụng hạ tầng hợp đồng thông minh trên các blockchain khác. Mạng Polygon đã trở thành ví dụ đầu tiên bị khai thác quy mô lớn.
Nguyên nhân gốc rễ nằm ở tính hai mặt của kiến trúc phi tập trung: mặc dù nó vốn dĩ nhằm tăng cường khả năng chống kiểm duyệt, nhưng quyền kiểm soát lại được tích hợp sâu vào lớp nền của mạng lưới, dẫn đến ngay cả khi phát hiện ra các nút độc hại, nhóm phát triển cũng không thể trực tiếp tắt hoặc can thiệp. Điều này tương tự như cách UNC5342 sử dụng blockchain như một kho chứa mã độc — phương thức tấn công ngày càng tinh vi hơn.
Những thách thức về an ninh blockchain trong tương lai có thể mới chỉ bắt đầu. Việc lạm dụng hợp đồng thông minh có khả năng phát triển thành một mối đe dọa mới tồn tại lâu dài.