Récemment, l'institut de recherche en sécurité Group-IB a découvert un problème épineux. Le ransomware DeadLock exploite les contrats intelligents de Polygon pour effectuer un changement d'adresse de serveur, rendant ainsi les méthodes de détection traditionnelles inefficaces.



Cela peut sembler un peu abstrait, mais le point clé est le suivant : l'infrastructure décentralisée devrait être plus sûre, mais elle est en réalité utilisée comme un camouflage par les attaquants. Le contrôle du réseau Polygon est réparti entre différents nœuds, et l'équipe ne peut pas simplement "éteindre" les nœuds affectés. C'est pourquoi cette nouvelle tendance d'abus est particulièrement dangereuse.

Des tactiques similaires ont déjà été observées. UNC5342 a utilisé le stockage de payload malveillant sur la blockchain, ce qui montre que les méthodes des hackers évoluent constamment. De la simple stockage à la rotation d'adresses, la stratégie d'attaque devient de plus en plus complexe, rendant la défense beaucoup plus difficile.

Ce qui est encore plus alarmant, c'est que Group-IB indique clairement que ce n'est pas un incident isolé. À l'avenir, nous risquons de voir davantage d'attaques ciblant d'autres contrats intelligents sur différentes blockchains. La récente attaque contre Polygon pourrait n'être que le début. Les vulnérabilités de sécurité des contrats intelligents risquent de devenir une menace constante pour l'écosystème blockchain, obligeant l'ensemble du secteur à repenser ses stratégies de défense.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 8
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
FundingMartyrvip
· 01-20 07:21
C'est vraiment abusé... La décentralisation devient en fait un outil pour les hackers ? Je dois bien digérer cette logique

---

DeadLock, cette opération est vraiment violente, utiliser un contrat intelligent comme "échelle", la défense traditionnelle ne peut pas suivre

---

Encore Polygon... On dirait que les blockchains publiques ont vraiment du mal en ce moment

---

Donc plus la blockchain est sûre et décentralisée, plus l'espace pour les hackers est grand ? C'est un peu magique

---

J'ai déjà vu cette vague UNC5342, est-ce que la méthode d'attaque a vraiment évolué si rapidement ?

---

La phrase "Ce n'est pas un incident isolé" est la plus percutante... cela veut dire qu'il y en aura d'autres par la suite

---

Les vulnérabilités des contrats intelligents deviennent la norme ? Dois-je encore faire confiance à ce système ?

---

La décentralisation pour battre la décentralisation, c'est un peu désespérant

---

Pas étonnant que les projets écosystémiques renforcent leurs audits de sécurité récemment, il faut vraiment s'inquiéter
Voir l'originalRépondre0
SandwichHuntervip
· 01-20 04:13
Polygon又出事儿,这回真的是自己的去中心化特性反而成了软肋,讽刺死了

黑客越来越聪明了,直接把智能合约当成肉鸡工具使,防不胜防啊

这类事不会只发生一次吧,肯定还会有更多链被针对,行业得赶紧想办法

感觉现在连链都不太安全了,还得靠节点和生态自救

DeadLock这波操作确实恶心,用链的特性作掩护,矛盾啊
Répondre0
LiquidatedDreamsvip
· 01-19 02:32
Polygon c'est vraiment sorti... Je pensais déjà qu'il y avait un problème avec les contrats intelligents, maintenant c'est confirmé

---

On prend la décentralisation comme un bouclier, les méthodes des hackers sont vraiment agaçantes

---

Attends, donc même la chaîne n'est plus sûre ? Alors pourquoi on continue à jouer ici

---

UNC5342 aurait dû alerter à l'époque, maintenant DeadLock revient, le rythme est un peu rapide

---

Les avantages de la décentralisation deviennent en fait des vulnérabilités, c'est assez ironique

---

Tout le monde en parle dans le groupe, on dirait que tout l'écosystème doit être réévalué

---

Ce n'est pas possible, ce n'est que le début ? Combien de pièges restent encore à venir

---

La défense des contrats intelligents doit vraiment être mise à l'ordre du jour, on ne peut plus continuer à disperser ainsi
Voir l'originalRépondre0
NervousFingersvip
· 01-17 07:57
Je ne m'attendais pas à ce que la décentralisation devienne en fait l'outil des hackers, cette logique est plutôt ironique.

Se faire siphonner par Polygon, c'est une chose, mais cette fois ils doivent aussi servir de couverture. La sécurité des contrats intelligents doit vraiment être prise au sérieux.

Ce travail de rotation d'adresses avec DeadLock, la défense traditionnelle est vraiment inefficace, il faut penser à de nouvelles méthodes.

Depuis UNC5342 jusqu'à maintenant, les hackers ont constamment amélioré leurs techniques. Notre défense peut-elle suivre le rythme ?

Les avantages de la décentralisation n'ont pas été appréciés, on a plutôt subi les attaques, cette sensation est un peu frustrante.

Tout le monde dans le monde de la blockchain doit faire attention, ce n'est pas seulement une affaire de Polygon, d'autres chaînes finiront aussi par en subir les conséquences.
Voir l'originalRépondre0
LightningSentryvip
· 01-17 07:55
La décentralisation devient-elle alors le paradis des hackers ? Cette logique est incroyable, on a l'impression que tout devient de plus en plus complexe.
Voir l'originalRépondre0
PriceOracleFairyvip
· 01-17 07:54
franchement c'est le playbook de manipulation d'oracle mais en mode ransomware... deadlock vient de trouver l'opportunité d'arbitrage ultime entre décentralisation et défendabilité lmao. les nodes polygon vont brrr, les attaquants deviennent invisibles. classic inefficacité de marché devenue menace existentielle tbh
Voir l'originalRépondre0
ColdWalletAnxietyvip
· 01-17 07:45
Mon Dieu, c'est pourquoi je dis toujours de ne pas mettre tous ses œufs dans le même panier

Les hackers ont maintenant appris à jouer aux jeux en chaîne, Polygon est utilisé comme un outil, qui peut supporter ça ?

La sécurité des contrats intelligents doit vraiment être réformée dès la base, sinon la confiance dans le web3 deviendra de plus en plus difficile
Voir l'originalRépondre0
degenonymousvip
· 01-17 07:39
Putain, la décentralisation est devenue le terrain de jeu des hackers ? C’est vraiment ça le sarcasme

Maintenant, Polygon est vraiment une cible, qui sera le prochain ?

Les contrats intelligents sont aussi fragiles que du papier, il y a de nouvelles vulnérabilités tous les jours, et on doit continuer à jouer

Ah là là, la difficulté de la défense en chaîne devient de plus en plus absurde, les hackers ont toujours une longueur d’avance

On a l’impression que tout l’écosystème optimise ses stratégies contre les hackers, ce n’est pas une blague ?

La blockchain était censée être décentralisée, mais maintenant, même les attaques sont décentralisées
Voir l'originalRépondre0
  • Épingler