Recientemente, la institución de investigación en seguridad Group-IB ha descubierto un problema complicado. El ransomware DeadLock está aprovechando los contratos inteligentes de Polygon para rotar las direcciones de los servidores, lo que hace que los métodos tradicionales de detección sean ineficaces.



Puede parecer un poco abstracto, pero la clave del problema está aquí: la infraestructura descentralizada debería ser más segura, pero en cambio los atacantes la están usando como cobertura. El control de la red Polygon está disperso en varios nodos, ¿el equipo quiere simplemente "apagar" los nodos afectados? Es completamente imposible. Por eso, esta nueva tendencia de abuso es especialmente peligrosa.

De hecho, ya han surgido esquemas similares. UNC5342 ha utilizado el almacenamiento en blockchain para guardar payloads maliciosos, lo que demuestra que las técnicas de los hackers están en constante evolución. Desde el almacenamiento hasta la rotación de direcciones, las estrategias de ataque se vuelven cada vez más complejas, y la dificultad para defenderse se multiplica.

Lo que aún genera más alerta es que Group-IB señala claramente que esto no es un incidente aislado. Es muy probable que en el futuro veamos más ataques dirigidos a otros contratos inteligentes en diferentes blockchains. Polygon ha sido atacado esta vez, pero quizás sea solo el comienzo. Las vulnerabilidades en los contratos inteligentes podrían estar convirtiéndose en una amenaza constante en el ecosistema blockchain, lo que requiere que toda la industria replantee sus estrategias de defensa.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 8
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
FundingMartyrvip
· 01-20 07:21
Esto ya es absurdo... ¿La descentralización se ha convertido en una herramienta para hackers? Necesito digerir bien esta lógica

---

DeadLock, esta jugada fue realmente dura, usando contratos inteligentes como "escalón", la defensa tradicional simplemente no puede alcanzarla

---

Otra vez Polygon... Parece que las cadenas públicas realmente están empezando a no poder soportarlo

---

¿Entonces cuanto más segura y descentralizada sea la cadena de bloques, mayor será el espacio para los hackers? Es un poco mágico

---

¿La ola anterior de UNC5342 ya la vi, ahora las técnicas de ataque se están actualizando tan rápido?

---

La frase de que no es un evento aislado duele mucho... significa que todavía hay más por delante

---

¿Los fallos en contratos inteligentes se han convertido en algo normal? ¿Entonces todavía necesito confiar en este sistema?

---

Descentralizar para vencer a la descentralización, es un poco desesperado

---

No es de extrañar que últimamente los proyectos ecológicos estén reforzando las auditorías de seguridad, parece que realmente hay que preocuparse
Ver originalesResponder0
SandwichHuntervip
· 01-20 04:13
Polygon又出事儿,这回真的是自己的去中心化特性反而成了软肋,讽刺死了

黑客越来越聪明了,直接把智能合约当成肉鸡工具使,防不胜防啊

这类事不会只发生一次吧,肯定还会有更多链被针对,行业得赶紧想办法

感觉现在连链都不太安全了,还得靠节点和生态自救

DeadLock这波操作确实恶心,用链的特性作掩护,矛盾啊
Responder0
LiquidatedDreamsvip
· 01-19 02:32
Polygon esto ha salido a la luz... ya sospechaba que había problemas en los contratos inteligentes, y ahora finalmente se ha confirmado

---

Realmente consideran la descentralización como un escudo, las técnicas de los hackers son demasiado molestas

---

Espera, ¿entonces incluso en la cadena ya no es seguro? ¿Qué estamos haciendo aquí todavía?

---

La vez de UNC5342 ya deberíamos haber estado alertas, ahora DeadLock vuelve, este ritmo es un poco rápido

---

Las ventajas de la descentralización se vuelven vulnerabilidades, qué irónico, ¿verdad?

---

Todos en el grupo están hablando de esto, parece que todo el ecosistema necesita ser reevaluado

---

¿En serio? ¿Esto es solo el principio? ¿Cuántas trampas más nos esperan?

---

La defensa de los contratos inteligentes realmente debe ponerse en marcha, no podemos seguir dispersos así
Ver originalesResponder0
NervousFingersvip
· 01-17 07:57
Vaya, nunca pensé que la descentralización se convirtiera en la herramienta de los hackers, qué lógica tan irónica.

Que Polygon fuera víctima de un exploit ya es bastante, pero ahora además tienen que usarlo como cortina de humo. La seguridad de los contratos inteligentes realmente debería tomarse en serio.

El trabajo de rotación de direcciones en DeadLock, en realidad, la defensa tradicional ya no funciona, hay que pensar en nuevas soluciones.

Desde UNC5342 hasta ahora, los hackers han estado actualizando sus métodos, ¿podremos nosotros mantener el ritmo de defensa?

No hemos podido disfrutar de los beneficios de la descentralización, sino que hemos sido los primeros en sufrir ataques, esto se siente un poco frustrante.

Todo el ecosistema de cadenas debe tener cuidado, no es solo cosa de Polygon, otras cadenas también acabarán siendo atacadas tarde o temprano.
Ver originalesResponder0
LightningSentryvip
· 01-17 07:55
¿La descentralización se ha convertido en el paraíso de los hackers? Esta lógica es increíble, cada vez parece más compleja.
Ver originalesResponder0
PriceOracleFairyvip
· 01-17 07:54
ngl, este es el manual de manipulación de oráculos pero convertido en ransomware... deadlock acaba de encontrar la oportunidad de arbitraje definitiva entre descentralización y defensa lmao. los nodos de polygon van brrr, los atacantes desaparecen. clásica ineficiencia de mercado convertida en amenaza existencial tbh
Ver originalesResponder0
ColdWalletAnxietyvip
· 01-17 07:45
¡Dios mío, por eso siempre digo que no hay que poner todos los huevos en una sola cesta!

Los hackers ahora han aprendido a jugar en la cadena, Polygon está siendo utilizado como herramienta, esto es insostenible.

La seguridad de los contratos inteligentes realmente debe empezar por una revisión fundamental, de lo contrario, cada vez será más difícil confiar en web3.
Ver originalesResponder0
degenonymousvip
· 01-17 07:39
¡Vaya, la descentralización se ha convertido en el patio de juegos de los hackers? Esto sí que es una verdadera ironía

Ahora Polygon realmente se ha convertido en un objetivo, ¿quién será el siguiente?

Los contratos inteligentes son como papel maché, cada día aparecen nuevas vulnerabilidades, y todavía tenemos que seguir jugando

¡Vaya, la dificultad de la defensa en la cadena se vuelve cada vez más absurda, los hackers siempre un paso adelante!

Siento que todo el ecosistema está optimizando soluciones para los hackers, ¿no es esto una broma?

La cadena de bloques originalmente debía ser descentralizada, pero ahora, ¡los ataques también se han descentralizado!
Ver originalesResponder0
  • Anclado