最近安全研究機関Group-IBは、厄介な問題を発見しました。DeadLockランサムウェアはPolygonのスマートコントラクトを利用してサーバーアドレスのローテーションを行っており、これにより従来の検知方法が無効になっています。



これは少し抽象的に聞こえるかもしれませんが、問題の核心はここにあります:分散型インフラストラクチャは本来より安全であるべきですが、攻撃者にとっては隠れ蓑として利用されているのです。Polygonネットワークの管理権は各ノードに分散しており、チームが簡単に「影響を受けた」ノードを停止させることは不可能です。これが、この新しい悪用傾向が特に危険である理由です。

実際、類似の手口はすでに出現しています。UNC5342はブロックチェーンに悪意のあるペイロードを保存する手法を用いており、ハッカーの手法が絶えず進化していることを示しています。保存からアドレスのローテーションまで、攻撃の手口はますます複雑になり、防御の難易度も倍増しています。

さらに警戒すべきは、Group-IBがこれが孤立した事件ではないと明言している点です。今後、他のブロックチェーンのスマートコントラクトを狙った攻撃が増える可能性が高いです。今回のPolygonへの攻撃は始まりに過ぎないかもしれません。スマートコントラクトのセキュリティ脆弱性は、もはやブロックチェーンエコシステムにおける常態的な脅威となりつつあり、業界全体で防御戦略の見直しが求められています。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 8
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
FundingMartyrvip
· 01-20 07:21
これはひどい...分散化が逆にハッカーのツールになったのか?この論理はしっかり消化しないといけない

---

DeadLockのこの一手は確かに凄い、スマートコントラクトを「踏み台」にして、従来の防御は全く追いつかない

---

またPolygonか...最近のパブリックチェーンは本当に持ちこたえられなくなってきている感じがする

---

つまり、ブロックチェーンがより安全でより分散化されるほど、ハッカーの余地が広がる?ちょっと魔幻だ

---

UNC5342の前の攻撃も見たけど、攻撃手法がこんなに早く進化しているのか

---

孤立した事件じゃないってのが一番心に刺さる...つまり、まだまだ続くってことか

---

スマートコントラクトの脆弱性が常態化しているのか?それならこの仕組みを信じる必要があるのか

---

分散化で分散化に打ち勝つのは絶望的だな

---

やっぱり最近エコシステムのプロジェクトがセキュリティ監査を補強しているのも納得だ、やはり慌てるべき時だ
原文表示返信0
SandwichHuntervip
· 01-20 04:13
Polygon又出事儿,这回真的是自己的去中心化特性反而成了软肋,讽刺死了

黑客越来越聪明了,直接把智能合约当成肉鸡工具使,防不胜防啊

这类事不会只发生一次吧,肯定还会有更多链被针对,行业得赶紧想办法

感觉现在连链都不太安全了,还得靠节点和生态自救

DeadLock这波操作确实恶心,用链的特性作掩护,矛盾啊
返信0
LiquidatedDreamsvip
· 01-19 02:32
Polygonは暴露されましたね...ずっとスマートコントラクトの部分に問題があると感じていましたが、ついに確認されました

---

本当に分散化を盾にしているだけで、ハッカーの手口もあまりにも厄介です

---

ちょっと待って、今やチェーン上さえ安全じゃなくなったの?じゃあ私たちは何をしているんだ

---

UNC5342の時点で警戒すべきでしたね、今度はDeadLockが来ているし、このペースはちょっと急すぎます

---

分散化のメリットが逆に脆弱性になってしまうのは、かなり皮肉ですね

---

グループ内でもこの話題が出ていて、エコシステム全体を再評価しなきゃいけない感じです

---

まさか、これが始まりに過ぎないの?これからどれだけの落とし穴が待っているんだろう

---

スマートコントラクトの防御は本当に優先順位を上げる必要がありますね、もうこれ以上散らしてはいけません
原文表示返信0
NervousFingersvip
· 01-17 07:57
真没想到去中心化反而成了黑客的工具人,这逻辑挺讽刺的

Polygon被薅羊毛就算了,这次还得被当掩护,智能合约安全真的该重视起来了

DeadLock这套地址轮换的活儿,传统防守确实废了,得想新办法啊

从UNC5342到现在,黑客一直在升级打法,我们这边防御速度能跟上吗?

去中心化的好处没享受到,反倒先吃到了攻击的亏,这感觉有点堵

整个链圈都得小心,不只是Polygon的事儿,其他链早晚也得中招
返信0
LightningSentryvip
· 01-17 07:55
分散化が逆にハッカーの天国になった?この論理はすごい、ますます複雑に感じるね
原文表示返信0
PriceOracleFairyvip
· 01-17 07:54
ngl これはオラクル操作のプレイブックだけど、ランサムウェアにしちゃった... deadlockは decentralization と defensibility の間の究極のアービトラージ機会を見つけたばかりだ笑。polygonノードはbrrr、攻撃者は見えなくなる。古典的な市場の非効率性が実存的な脅威に変わった正直。
原文表示返信0
ColdWalletAnxietyvip
· 01-17 07:45
我的天,这就是为什么我一直说不要把鸡蛋放一个篮子里啊

黑客现在都学会玩链上游戏了,Polygon被当工具人用,这谁顶得住

智能合约安全真的得从基础开始整顿,不然web3这事儿越来越难信任
返信0
degenonymousvip
· 01-17 07:39
くそ、分散化が逆にハッカーのプレイグラウンドになったのか?これこそまさに皮肉だ

これでPolygonは本当に標的になった。次は誰の番だ?

スマートコントラクトは紙のようなもので、毎日新しい脆弱性が見つかる。私たちは引き続き遊び続けるしかない

ああ、オンチェーン防御の難易度がますますひどくなっている。ハッカーは常に一歩先を行く

全体のエコシステムがハッカー向けの最適化を進めているように感じる。これは冗談じゃないか?

ブロックチェーンは本来分散化されるべきだったのに、今や攻撃も分散化されてしまった
原文表示返信0
  • ピン