Gần đây, tổ chức nghiên cứu an ninh Group-IB đã phát hiện ra một vấn đề phức tạp. Phần mềm đòi tiền chuộc DeadLock đang lợi dụng hợp đồng thông minh của Polygon để luân chuyển địa chỉ máy chủ, khiến các phương pháp phát hiện truyền thống trở nên vô hiệu.



Nghe có vẻ hơi trừu tượng, nhưng điểm mấu chốt nằm ở đây: hạ tầng phi tập trung vốn dĩ nên an toàn hơn, vậy mà lại bị kẻ tấn công lợi dụng như một lớp che chắn. Quyền kiểm soát mạng lưới Polygon phân tán trên các nút khác nhau, nhóm muốn đơn giản "tắt" các nút bị ảnh hưởng? Hoàn toàn không thể làm được. Đó chính là lý do tại sao xu hướng lạm dụng mới này lại đặc biệt nguy hiểm.

Thực tế, các thủ đoạn tương tự đã từng xuất hiện trước đây. UNC5342 đã từng sử dụng lưu trữ payload độc hại trên blockchain, cho thấy cách thức tấn công của hacker đang liên tục nâng cấp. Từ việc lưu trữ đến luân chuyển địa chỉ, chiến lược tấn công ngày càng phức tạp, khiến việc phòng thủ trở nên khó khăn gấp nhiều lần.

Điều đáng cảnh báo hơn nữa là, Group-IB rõ ràng chỉ ra rằng đây không phải là sự kiện đơn lẻ. Trong tương lai, chúng ta rất có thể sẽ thấy nhiều cuộc tấn công nhắm vào hợp đồng thông minh của các blockchain khác. Lần này Polygon bị nhắm tới có thể chỉ là khởi đầu. Các lỗ hổng bảo mật của hợp đồng thông minh có thể đang trở thành mối đe dọa thường xuyên trong hệ sinh thái blockchain, đòi hỏi toàn ngành phải xem xét lại chiến lược phòng thủ.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
0/400
NervousFingersvip
· 8giờ trước
Không ngờ rằng sự phi tập trung lại trở thành công cụ của hacker, logic này thật là châm biếm Polygon bị khai thác rồi thì thôi, lần này còn phải làm bình phong, an toàn hợp đồng thông minh thật sự cần được chú trọng Công việc thay đổi địa chỉ của DeadLock này, phòng thủ truyền thống thực sự đã vô dụng, cần nghĩ ra cách mới thôi Từ UNC5342 đến nay, hacker liên tục nâng cấp chiến thuật, chúng ta có thể theo kịp tốc độ phòng thủ không? Lợi ích của phi tập trung chưa được hưởng thụ, ngược lại còn phải chịu thiệt hại từ các cuộc tấn công, cảm giác này thật là bức xúc Toàn bộ cộng đồng chain đều phải cẩn thận, không chỉ là chuyện của Polygon, các chain khác sớm muộn cũng sẽ bị tấn công
Xem bản gốcTrả lời0
LightningSentryvip
· 8giờ trước
Trung tâm phi tập trung lại trở thành thiên đường của hacker? Lập luận này thật tuyệt vời, cảm giác ngày càng phức tạp hơn rồi
Xem bản gốcTrả lời0
PriceOracleFairyvip
· 8giờ trước
ngl, đây là playbook thao tác oracle nhưng biến thành ransomware... deadlock vừa tìm ra cơ hội arbitrage tuyệt đỉnh giữa phi tập trung hóa và khả năng phòng thủ lmao. polygon nodes go brrr, những kẻ tấn công trở thành vô hình. classic market inefficiency turned existential threat tbh
Xem bản gốcTrả lời0
ColdWalletAnxietyvip
· 8giờ trước
Trời ơi, đó chính là lý do tại sao tôi luôn nói đừng đặt tất cả trứng vào một giỏ Các hacker bây giờ đều học cách chơi trò chơi trên chuỗi, Polygon bị dùng như một công cụ, ai có thể chịu nổi chuyện này An toàn hợp đồng thông minh thực sự cần bắt đầu chỉnh đốn từ nền tảng, nếu không web3 ngày càng khó tin tưởng
Xem bản gốcTrả lời0
degenonymousvip
· 8giờ trước
卧槽,去中心化反而成了黑客的playground?这特么才是讽刺啊 这下Polygon真成了靶子,下一个轮到谁呢 智能合约跟纸糊的一样,每天都有新漏洞,咱们还得继续玩 啊这,链上防守的难度越来越离谱了,黑客永远快一步 感觉整个生态都在给黑客优化方案,这不是笑话吗 区块链本来是要去中心化的,现在倒好,攻击也去中心化了
Trả lời0
  • Ghim