Gần đây, tổ chức nghiên cứu an ninh Group-IB đã phát hiện ra một vấn đề phức tạp. Phần mềm đòi tiền chuộc DeadLock đang lợi dụng hợp đồng thông minh của Polygon để luân chuyển địa chỉ máy chủ, khiến các phương pháp phát hiện truyền thống trở nên vô hiệu.
Nghe có vẻ hơi trừu tượng, nhưng điểm mấu chốt nằm ở đây: hạ tầng phi tập trung vốn dĩ nên an toàn hơn, vậy mà lại bị kẻ tấn công lợi dụng như một lớp che chắn. Quyền kiểm soát mạng lưới Polygon phân tán trên các nút khác nhau, nhóm muốn đơn giản "tắt" các nút bị ảnh hưởng? Hoàn toàn không thể làm được. Đó chính là lý do tại sao xu hướng lạm dụng mới này lại đặc biệt nguy hiểm.
Thực tế, các thủ đoạn tương tự đã từng xuất hiện trước đây. UNC5342 đã từng sử dụng lưu trữ payload độc hại trên blockchain, cho thấy cách thức tấn công của hacker đang liên tục nâng cấp. Từ việc lưu trữ đến luân chuyển địa chỉ, chiến lược tấn công ngày càng phức tạp, khiến việc phòng thủ trở nên khó khăn gấp nhiều lần.
Điều đáng cảnh báo hơn nữa là, Group-IB rõ ràng chỉ ra rằng đây không phải là sự kiện đơn lẻ. Trong tương lai, chúng ta rất có thể sẽ thấy nhiều cuộc tấn công nhắm vào hợp đồng thông minh của các blockchain khác. Lần này Polygon bị nhắm tới có thể chỉ là khởi đầu. Các lỗ hổng bảo mật của hợp đồng thông minh có thể đang trở thành mối đe dọa thường xuyên trong hệ sinh thái blockchain, đòi hỏi toàn ngành phải xem xét lại chiến lược phòng thủ.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
15 thích
Phần thưởng
15
5
Đăng lại
Retweed
Bình luận
0/400
NervousFingers
· 8giờ trước
Không ngờ rằng sự phi tập trung lại trở thành công cụ của hacker, logic này thật là châm biếm
Polygon bị khai thác rồi thì thôi, lần này còn phải làm bình phong, an toàn hợp đồng thông minh thật sự cần được chú trọng
Công việc thay đổi địa chỉ của DeadLock này, phòng thủ truyền thống thực sự đã vô dụng, cần nghĩ ra cách mới thôi
Từ UNC5342 đến nay, hacker liên tục nâng cấp chiến thuật, chúng ta có thể theo kịp tốc độ phòng thủ không?
Lợi ích của phi tập trung chưa được hưởng thụ, ngược lại còn phải chịu thiệt hại từ các cuộc tấn công, cảm giác này thật là bức xúc
Toàn bộ cộng đồng chain đều phải cẩn thận, không chỉ là chuyện của Polygon, các chain khác sớm muộn cũng sẽ bị tấn công
Xem bản gốcTrả lời0
LightningSentry
· 8giờ trước
Trung tâm phi tập trung lại trở thành thiên đường của hacker? Lập luận này thật tuyệt vời, cảm giác ngày càng phức tạp hơn rồi
Xem bản gốcTrả lời0
PriceOracleFairy
· 8giờ trước
ngl, đây là playbook thao tác oracle nhưng biến thành ransomware... deadlock vừa tìm ra cơ hội arbitrage tuyệt đỉnh giữa phi tập trung hóa và khả năng phòng thủ lmao. polygon nodes go brrr, những kẻ tấn công trở thành vô hình. classic market inefficiency turned existential threat tbh
Xem bản gốcTrả lời0
ColdWalletAnxiety
· 8giờ trước
Trời ơi, đó chính là lý do tại sao tôi luôn nói đừng đặt tất cả trứng vào một giỏ
Các hacker bây giờ đều học cách chơi trò chơi trên chuỗi, Polygon bị dùng như một công cụ, ai có thể chịu nổi chuyện này
An toàn hợp đồng thông minh thực sự cần bắt đầu chỉnh đốn từ nền tảng, nếu không web3 ngày càng khó tin tưởng
Gần đây, tổ chức nghiên cứu an ninh Group-IB đã phát hiện ra một vấn đề phức tạp. Phần mềm đòi tiền chuộc DeadLock đang lợi dụng hợp đồng thông minh của Polygon để luân chuyển địa chỉ máy chủ, khiến các phương pháp phát hiện truyền thống trở nên vô hiệu.
Nghe có vẻ hơi trừu tượng, nhưng điểm mấu chốt nằm ở đây: hạ tầng phi tập trung vốn dĩ nên an toàn hơn, vậy mà lại bị kẻ tấn công lợi dụng như một lớp che chắn. Quyền kiểm soát mạng lưới Polygon phân tán trên các nút khác nhau, nhóm muốn đơn giản "tắt" các nút bị ảnh hưởng? Hoàn toàn không thể làm được. Đó chính là lý do tại sao xu hướng lạm dụng mới này lại đặc biệt nguy hiểm.
Thực tế, các thủ đoạn tương tự đã từng xuất hiện trước đây. UNC5342 đã từng sử dụng lưu trữ payload độc hại trên blockchain, cho thấy cách thức tấn công của hacker đang liên tục nâng cấp. Từ việc lưu trữ đến luân chuyển địa chỉ, chiến lược tấn công ngày càng phức tạp, khiến việc phòng thủ trở nên khó khăn gấp nhiều lần.
Điều đáng cảnh báo hơn nữa là, Group-IB rõ ràng chỉ ra rằng đây không phải là sự kiện đơn lẻ. Trong tương lai, chúng ta rất có thể sẽ thấy nhiều cuộc tấn công nhắm vào hợp đồng thông minh của các blockchain khác. Lần này Polygon bị nhắm tới có thể chỉ là khởi đầu. Các lỗ hổng bảo mật của hợp đồng thông minh có thể đang trở thành mối đe dọa thường xuyên trong hệ sinh thái blockchain, đòi hỏi toàn ngành phải xem xét lại chiến lược phòng thủ.