最近安全研究机构Group-IB发现了个棘手的问题。DeadLock勒索软件正在利用Polygon的智能合约进行服务器地址轮换,这样一来传统的检测方式就失效了。



听起来可能有点抽象,但问题的关键在这儿:去中心化的基础设施本来应该更安全,反而被攻击者当成了掩护。Polygon网络的控制权分散在各个节点上,团队想要简单地"关掉"受影响的节点?根本做不到。这就是为什么这种新型滥用趋势格外危险。

实际上类似的套路已经出现过。UNC5342就曾利用区块链存储恶意payload,说明黑客的手法在不断升级。从存储到轮换地址,攻击思路越来越复杂,防守的难度也成倍增加。

更让人警惕的是,Group-IB明确指出这不是孤立事件。未来我们很可能看到更多攻击针对其他区块链的智能合约。Polygon这次被针对,可能只是开始。智能合约的安全漏洞或许正在成为区块链生态的常态威胁,需要整个行业重新思考防御策略。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 转发
  • 分享
评论
0/400
NervousFingersvip
· 10小时前
真没想到去中心化反而成了黑客的工具人,这逻辑挺讽刺的 Polygon被薅羊毛就算了,这次还得被当掩护,智能合约安全真的该重视起来了 DeadLock这套地址轮换的活儿,传统防守确实废了,得想新办法啊 从UNC5342到现在,黑客一直在升级打法,我们这边防御速度能跟上吗? 去中心化的好处没享受到,反倒先吃到了攻击的亏,这感觉有点堵 整个链圈都得小心,不只是Polygon的事儿,其他链早晚也得中招
回复0
闪电站岗人vip
· 10小时前
去中心化反而成了黑客的天堂?这逻辑绝了,感觉越来越复杂啊
回复0
PriceOracleFairyvip
· 10小时前
说实话,这就是预言机操纵剧本,但搞成了勒索软件的形式……deadlock刚找到了去中心化和可防御性之间的终极套利机会,哈哈。polygon节点狂飙,攻击者隐身。典型的市场无效率转变成了生存威胁。
查看原文回复0
冷钱包焦虑症vip
· 10小时前
我的天,这就是为什么我一直说不要把鸡蛋放一个篮子里啊 黑客现在都学会玩链上游戏了,Polygon被当工具人用,这谁顶得住 智能合约安全真的得从基础开始整顿,不然web3这事儿越来越难信任
回复0
degenonymousvip
· 10小时前
卧槽,去中心化反而成了黑客的playground?这特么才是讽刺啊 这下Polygon真成了靶子,下一个轮到谁呢 智能合约跟纸糊的一样,每天都有新漏洞,咱们还得继续玩 啊这,链上防守的难度越来越离谱了,黑客永远快一步 感觉整个生态都在给黑客优化方案,这不是笑话吗 区块链本来是要去中心化的,现在倒好,攻击也去中心化了
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)