أحدثت مؤسسة الأبحاث الأمنية Group-IB مؤخرًا مشكلة معقدة. يستخدم برنامج الفدية DeadLock عقود ذكية على Polygon لتبديل عناوين الخوادم، مما يجعل الطرق التقليدية للكشف عنها غير فعالة.



قد يبدو الأمر غامضًا بعض الشيء، لكن جوهر المشكلة يكمن هنا: من المفترض أن تكون البنية التحتية اللامركزية أكثر أمانًا، لكنها في الواقع أصبحت غطاءً للمهاجمين. يتم توزيع السيطرة على شبكة Polygon عبر عقد متعددة، هل تريد الفريق ببساطة "إيقاف" العقد المتأثرة؟ الأمر غير ممكن على الإطلاق. لهذا السبب، فإن هذا الاتجاه الجديد في سوء الاستخدام يشكل خطرًا خاصًا.

في الواقع، ظهرت أنماط مماثلة من قبل. فقد استغل UNC5342 تخزين payload ضار على blockchain، مما يدل على أن أساليب القراصنة تتطور باستمرار. من التخزين إلى تبديل العناوين، تتزايد تعقيدات هجمات الاختراق، وتضاعف صعوبة الدفاع.

الأمر الأكثر إثارة للقلق هو أن Group-IB أوضحت أن هذا ليس حادثًا معزولًا. من المحتمل أن نرى في المستقبل المزيد من الهجمات التي تستهدف عقود ذكية على سلاسل كتل أخرى. ربما تكون هذه الهجمات على Polygon مجرد بداية. قد تصبح ثغرات الأمان في العقود الذكية تهديدًا معتادًا في بيئة البلوكشين، مما يتطلب من الصناعة إعادة التفكير في استراتيجيات الدفاع.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 8
  • إعادة النشر
  • مشاركة
تعليق
0/400
FundingMartyrvip
· 01-20 07:21
هذا أمر غير معقول... هل أصبح اللامركزية أداة للهاكرز؟ يجب أن أستوعب هذه المنطق جيدًا --- DeadLock هذه العملية كانت حقًا قاسية، باستخدام العقود الذكية كـ"جسر"، الدفاع التقليدي لا يمكن مواكبته أبدًا --- مرة أخرى Polygon... أشعر أن الشبكة العامة لم تعد قادرة على التحمل مؤخرًا --- هل يعني ذلك أن كلما كانت blockchain أكثر أمانًا وأكثر لامركزية، زادت مساحة الهاكرز؟ شيء خيالي بعض الشيء --- لقد رأيت تلك الهجمة السابقة على UNC5342 من قبل، هل تتطور طرق الهجوم بهذه السرعة الآن؟ --- هذه العبارة "ليست حادثة معزولة" مؤلمة جدًا... يعني أنه لا يزال هناك المزيد من المشاكل لاحقًا --- هل أصبحت ثغرات العقود الذكية أمرًا طبيعيًا؟ هل لا زلت أؤمن بهذه المنظومة إذن؟ --- اللامركزية لمواجهة اللامركزية، هذا أمر محبط جدًا --- لا عجب أن المشاريع البيئية الأخيرة تركز على تدقيق الأمان، يبدو أنه يجب أن نقلق حقًا
شاهد النسخة الأصليةرد0
SandwichHuntervip
· 01-20 04:13
Polygon又出事儿,这回真的是自己的去中心化特性反而成了软肋,讽刺死了 黑客越来越聪明了,直接把智能合约当成肉鸡工具使,防不胜防啊 这类事不会只发生一次吧,肯定还会有更多链被针对,行业得赶紧想办法 感觉现在连链都不太安全了,还得靠节点和生态自救 DeadLock这波操作确实恶心,用链的特性作掩护,矛盾啊
رد0
LiquidatedDreamsvip
· 01-19 02:32
Polygon这是被爆出来了啊...早就觉得智能合约这块有问题,现在总算确认了 --- 真就把去中心化当盾牌了,黑客这手段也太絮烦 --- 等等,所以现在连链上都不安全了?那我们还在这玩什么呢 --- UNC5342那次就该警惕起来,现在DeadLock又来,这节奏有点急啊 --- 去中心化的好处反过来就成漏洞了,挺讽刺的哈 --- 群里都在说这事儿,感觉整个生态都得重新审视一遍了 --- 不是吧,这才只是开始?那后面还有多少坑等着呢 --- 智能合约防御这块确实得提上日程了,不能再这么散了
رد0
NervousFingersvip
· 01-17 07:57
真没想到去中心化反而成了黑客的工具人,这逻辑挺讽刺的 Polygon被薅羊毛就算了,这次还得被当掩护,智能合约安全真的该重视起来了 DeadLock这套地址轮换的活儿,传统防守确实废了,得想新办法啊 从UNC5342到现在,黑客一直在升级打法,我们这边防御速度能跟上吗? 去中心化的好处没享受到,反倒先吃到了攻击的亏,这感觉有点堵 整个链圈都得小心,不只是Polygon的事儿,其他链早晚也得中招
رد0
LightningSentryvip
· 01-17 07:55
هل أصبحت اللامركزية جنة للقراصنة؟ هذا المنطق مذهل، وأشعر أنه يصبح أكثر تعقيدًا تدريجيًا
شاهد النسخة الأصليةرد0
PriceOracleFairyvip
· 01-17 07:54
honestly لا يمكن إنكاره أن هذا هو دليل تلاعب الأوراكل لكن بصيغة برامج الفدية... اكتشفت deadlock فرصة المراجحة النهائية بين اللامركزية والقدرة على الدفاع بصراحة. عقد polygon تذهب بسرعة، المهاجمون يصبحون غير مرئيين. عدم كفاءة السوق الكلاسيكية التي تحولت إلى تهديد وجودي بصراحة
شاهد النسخة الأصليةرد0
ColdWalletAnxietyvip
· 01-17 07:45
يا إلهي، لهذا السبب كنت دائماً أقول لا تضع كل بيضك في سلة واحدة الهاكرز الآن يتعلمون كيفية اللعب على السلسلة، وPolygon يُستخدم كأداة، من يستطيع تحمل ذلك أمان العقود الذكية يجب أن يبدأ من الأساس في التصحيح، وإلا فإن Web3 سيصبح أكثر صعوبة في الثقة
شاهد النسخة الأصليةرد0
degenonymousvip
· 01-17 07:39
يا إلهي، هل أصبحت اللامركزية ملعبًا للهاكرز؟ هذا هو السخرية حقًا الآن أصبح Polygon هدفًا، من التالي؟ العقود الذكية هشة كأنها مصنوعة من الورق، هناك ثغرات جديدة كل يوم، وما زلنا نواصل اللعب يا إلهي، صعوبة الدفاع على السلسلة تتزايد بشكل غير معقول، الهاكرز دائمًا خطوة أسرع يبدو أن كامل النظام البيئي يطور حلولًا للهاكرز، أليس هذا مضحكة؟ كانت البلوكتشين من المفترض أن تكون لامركزية، والآن، الهجمات أيضًا أصبحت لامركزية
شاهد النسخة الأصليةرد0
  • تثبيت