一種名為 DeadLock 的新型勒索軟件利用 Polygon 智能合約以出乎意料的方式——使用區塊鏈來存儲並動態輪換代理地址,用於其指揮控制(C2)基礎設施。這種方法創造了一個具有高度韌性的 C2 層,難以被取締。自7月首次出現以來,該惡意軟件已成功避開傳統的取締措施,並在區塊鏈上藏匿於人們的視線中。這一策略與先前與國家支持行為者相關的技術相似,例如 EtherHiding 方法。對於監控 Polygon 生態系統的安全團隊來說,這是一個日益嚴重的問題:攻擊者正將智能合約武器化,不是為了經濟利益,而是作為運營基礎設施。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 8
  • 轉發
  • 分享
留言
0/400
ContractCollectorvip
· 01-19 12:53
天哪,DeadLock竟然用Polygon合约當C2伺服器?這腦子也太野了... --- 又是Polygon惹的禍啊,這鏈怎麼什麼壞事都來蹭熱度 --- state-sponsored級別的手段都用上了,普通防守哪頂得住啊 --- 靠合約輪轉代理地址躲監管,這思路確實絕...不過也太狠了點 --- 就沒人能把DeadLock從鏈上拔出來嗎?感覺有點窒息 --- 我就說不該讓Polygon這麼開放,現在成黑客的天堂了 --- EtherHiding那套壞招又翻新了,安全團隊該加班了 --- 用智能合約打基礎設施戰爭,這不是金融攻擊,這是基礎設施戰爭啊 --- Polygon生態得好好查查自己還有多少這種"隱藏客人"
查看原文回復0
MetadataExplorervip
· 01-19 10:24
卧槽,鏈上藏C2伺服器?這幫人可真會玩,直接把惡意軟體基礎設施搬上Polygon了,還動態輪轉代理地址...傳統的takedown方法直接裂開。
查看原文回復0
FadCatchervip
· 01-19 09:31
卧槽 DeadLock 這手段絕了,直接把 C2 架在鏈上輪轉代理,這不是找死嗎還是真的無敵了
查看原文回復0
PriceOracleFairyvip
· 01-16 13:53
ngl 這就是市場熵的巔峰了……勒索軟件使用智能合約作為字面上的基礎設施?那已經不算攻擊向量了,那只是……鏈上可擴展的操作。不過那個輪換機制——那是某種預言機級別的高級技術。Polygon 被武器化了,當大家都在迷戀收益率時,真是笑死我了
查看原文回復0
AlwaysAnonvip
· 01-16 13:51
靠,这帮人真的是把链当成了地下工作室,还动态轮换代理地址,防不胜防啊
回復0
ExpectationFarmervip
· 01-16 13:50
不是吧,用智能合约當僵屍網路的基礎設施?這幫人真是絕了。
查看原文回復0
MidnightSnapHuntervip
· 01-16 13:44
真的,黑客現在開始拿智能合約當C2伺服器了,這味兒有點絕啊
查看原文回復0
notSatoshi1971vip
· 01-16 13:38
卧槽,DeadLock這波操作真絕了,把Polygon當C2伺服器用?這誰想的啊 --- 鏈上隱身術越來越離譜了,傳統防火牆已經管不住這幫人了 --- 合約被拿來當黑客基礎設施,Polygon的聲譽又要被錘一遍嗎? --- state-sponsored那味兒啊,這已經不是小打小鬧了 --- 怎麼感覺區塊鏈每隔俩月就有新的被武器化方式出現,真的防不勝防
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)