Belakangan ini lembaga riset keamanan Group-IB menemukan masalah yang cukup rumit. Ransomware DeadLock sedang memanfaatkan kontrak pintar Polygon untuk pergantian alamat server, sehingga metode deteksi tradisional menjadi tidak efektif.



Terdengar mungkin agak abstrak, tetapi inti masalahnya di sini: infrastruktur desentralisasi seharusnya lebih aman, malah digunakan oleh penyerang sebagai kedok. Kendali atas jaringan Polygon tersebar di berbagai node, tim ingin dengan mudah "mematikan" node yang terpengaruh? Sama sekali tidak bisa dilakukan. Inilah mengapa tren penyalahgunaan baru ini sangat berbahaya.

Sebenarnya pola serupa sudah pernah muncul sebelumnya. UNC5342 pernah memanfaatkan penyimpanan payload berbahaya di blockchain, menunjukkan bahwa teknik hacking terus berkembang. Dari penyimpanan hingga pergantian alamat, pola serangan semakin kompleks, dan tingkat kesulitannya pun berlipat ganda.

Yang lebih mengkhawatirkan lagi, Group-IB secara tegas menyatakan bahwa ini bukan kejadian yang terisolasi. Di masa depan, kita kemungkinan besar akan melihat lebih banyak serangan terhadap kontrak pintar di blockchain lain. Polygon kali ini menjadi target, mungkin hanya awal dari semuanya. Celah keamanan kontrak pintar mungkin sedang menjadi ancaman umum dalam ekosistem blockchain, dan seluruh industri perlu memikirkan ulang strategi pertahanan.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 8
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
FundingMartyrvip
· 01-20 07:21
Ini benar-benar di luar nalar... Semakin terdesentralisasi malah menjadi alat bagi peretas? Logika ini harus saya cerna dengan baik

---

DeadLock kali ini benar-benar kejam, menggunakan kontrak pintar sebagai "jembatan", pertahanan tradisional sama sekali tidak bisa mengejar

---

Lagi-lagi Polygon... Rasanya jaringan publik akhir-akhir ini benar-benar tidak mampu menahan

---

Jadi semakin aman blockchain, semakin terdesentralisasi, semakin besar ruang bagi peretas? Agak magis sih

---

Saya sudah lihat gelombang sebelumnya dari UNC5342, sekarang metode serangannya meningkat begitu cepat?

---

Kalimat "bukan kejadian terisolasi" paling menyakitkan... Artinya masih ada lagi yang akan berbuat kerusakan

---

Kerentanan kontrak pintar menjadi hal biasa? Kalau begitu saya masih perlu percaya pada sistem ini?

---

Membuat desentralisasi mengalahkan desentralisasi, agak putus asa ya

---

Tidak heran akhir-akhir ini proyek ekosistem semua sedang memperbaiki audit keamanan, tampaknya memang harus waspada
Lihat AsliBalas0
SandwichHuntervip
· 01-20 04:13
Polygon又出事儿,这回真的是自己的去中心化特性反而成了软肋,讽刺死了

黑客越来越聪明了,直接把智能合约当成肉鸡工具使,防不胜防啊

这类事不会只发生一次吧,肯定还会有更多链被针对,行业得赶紧想办法

感觉现在连链都不太安全了,还得靠节点和生态自救

DeadLock这波操作确实恶心,用链的特性作掩护,矛盾啊
Balas0
LiquidatedDreamsvip
· 01-19 02:32
Polygon ini memang terungkap... sudah lama merasa ada masalah di bagian smart contract, sekarang akhirnya dikonfirmasi

---

Benar-benar menganggap desentralisasi sebagai perisai, cara hacker juga terlalu merepotkan

---

Tunggu, jadi sekarang bahkan di chain juga tidak aman? Jadi apa yang kita lakukan di sini

---

UNC5342 saat itu seharusnya sudah waspada, sekarang DeadLock datang lagi, ritmenya agak cepat

---

Keuntungan dari desentralisasi malah menjadi celah, cukup ironis ya

---

Di grup semua membicarakan hal ini, rasanya seluruh ekosistem harus diulas ulang

---

Beneran? Ini baru permulaan? Masih banyak lubang yang menunggu di belakang

---

Perlindungan smart contract memang harus segera dijadwalkan, tidak bisa lagi santai seperti ini
Lihat AsliBalas0
NervousFingersvip
· 01-17 07:57
Benar-benar tidak menyangka bahwa desentralisasi malah menjadi alat bagi peretas, logika ini cukup ironis

Mengenai Polygon yang diserang secara besar-besaran, kali ini mereka bahkan harus menggunakan perlindungan palsu, keamanan kontrak pintar benar-benar harus diperhatikan

Pekerjaan rotasi alamat DeadLock ini, pertahanan tradisional memang sudah usang, harus mencari cara baru

Dari UNC5342 hingga sekarang, peretas terus meningkatkan metode mereka, akankah pertahanan kita bisa mengikuti?

Keuntungan dari desentralisasi tidak dinikmati, malah justru mengalami kerugian dari serangan, rasanya agak frustrasi

Seluruh komunitas blockchain harus berhati-hati, ini bukan hanya masalah Polygon, chain lain juga akan terkena serangan suatu saat nanti
Lihat AsliBalas0
LightningSentryvip
· 01-17 07:55
Apakah desentralisasi justru menjadi surga bagi peretas? Logika ini luar biasa, rasanya semakin rumit saja
Lihat AsliBalas0
PriceOracleFairyvip
· 01-17 07:54
ngl ini adalah buku panduan manipulasi oracle tetapi buat ransomware... deadlock baru saja menemukan peluang arbitrase terbaik antara desentralisasi dan pertahanan lmao. node polygon bergerak cepat, penyerang menjadi tak terlihat. ketidakefisienan pasar klasik berubah menjadi ancaman eksistensial sejujurnya
Lihat AsliBalas0
ColdWalletAnxietyvip
· 01-17 07:45
Ya ampun, makanya aku selalu bilang jangan taruh semua telur dalam satu keranjang

Peretas sekarang sudah belajar bermain game di blockchain, Polygon digunakan sebagai alat, ini siapa yang bisa tahan

Keamanan kontrak pintar benar-benar harus mulai dari dasar, kalau tidak, web3 ini semakin sulit dipercaya
Lihat AsliBalas0
degenonymousvip
· 01-17 07:39
卧槽,去中心化反而成了黑客的playground?这特么才是讽刺啊

这下Polygon真成了靶子,下一个轮到谁呢

智能合约跟纸糊的一样,每天都有新漏洞,咱们还得继续玩

啊这,链上防守的难度越来越离谱了,黑客永远快一步

感觉整个生态都在给黑客优化方案,这不是笑话吗

区块链本来是要去中心化的,现在倒好,攻击也去中心化了
Balas0
  • Sematkan