Недавно исследовательская организация Group-IB обнаружила сложную проблему. Вымогательское ПО DeadLock использует смарт-контракты Polygon для ротации серверных адресов, что делает традиционные методы обнаружения бесполезными.



Это может показаться немного абстрактным, но ключ к проблеме в следующем: децентрализованная инфраструктура должна быть более безопасной, а не использоваться злоумышленниками как прикрытие. Контроль над сетью Polygon распределен между различными узлами, команда не может просто "выключить" пострадавшие узлы? Совершенно верно. Именно поэтому такой новый тренд злоупотреблений особенно опасен.

На самом деле подобные схемы уже появлялись. UNC5342 использовала хранение вредоносных payload в блокчейне, что свидетельствует о постоянном совершенствовании методов хакеров. От хранения до ротации адресов — атакующие используют все более сложные схемы, а уровень защиты увеличивается в разы.

Еще более настораживает то, что Group-IB ясно указывает: это не единичное событие. В будущем, скорее всего, мы увидим больше атак на смарт-контракты других блокчейнов. В этот раз Polygon стал мишенью, но это может быть только начало. Уязвимости в безопасности смарт-контрактов, возможно, начинают становиться постоянной угрозой для экосистемы блокчейна, и всей индустрии нужно переосмыслить стратегии защиты.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 8
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
FundingMartyrvip
· 01-20 07:21
Это уже слишком... Децентрализация вдруг стала инструментом для хакеров? Мне нужно хорошенько переварить эту логику

---

DeadLock эта операция действительно жесткая, использует смарт-контракт как "трамплин", традиционная защита просто не успевает

---

Опять Polygon... Кажется, публичные блокчейны в последнее время действительно не справляются

---

Значит, чем безопаснее блокчейн, тем более децентрализованным он становится, а значит, у хакеров больше возможностей? Немного магия

---

Я раньше видел волну UNC5342, а сейчас методы атак так быстро развиваются?

---

Фраза "неизолированные события" самая болезненная... Значит, впереди еще много проблем

---

Уязвимости смарт-контрактов стали нормой? Тогда мне стоит ли доверять этой системе

---

Децентрализация против децентрализации — это уже безвыходно

---

Неудивительно, что в последнее время все экосистемные проекты проходят аудит безопасности, похоже, действительно нужно паниковать
Посмотреть ОригиналОтветить0
SandwichHuntervip
· 01-20 04:13
Polygon又出事儿,这回真的是自己的去中心化特性反而成了软肋,讽刺死了

黑客越来越聪明了,直接把智能合约当成肉鸡工具使,防不胜防啊

这类事不会只发生一次吧,肯定还会有更多链被针对,行业得赶紧想办法

感觉现在连链都不太安全了,还得靠节点和生态自救

DeadLock这波操作确实恶心,用链的特性作掩护,矛盾啊
Ответить0
LiquidatedDreamsvip
· 01-19 02:32
Polygon这是被爆出来了啊...早就觉得智能合约这块有问题,现在总算确认了

---

真就把去中心化当盾牌了,黑客这手段也太絮烦

---

等等,所以现在连链上都不安全了?那我们还在这玩什么呢

---

UNC5342那次就该警惕起来,现在DeadLock又来,这节奏有点急啊

---

去中心化的好处反过来就成漏洞了,挺讽刺的哈

---

群里都在说这事儿,感觉整个生态都得重新审视一遍了

---

不是吧,这才只是开始?那后面还有多少坑等着呢

---

智能合约防御这块确实得提上日程了,不能再这么散了
Ответить0
NervousFingersvip
· 01-17 07:57
Неожиданно децентрализация стала инструментом для хакеров, эта логика довольно иронична

Потеря средств на Polygon — это одно, а теперь их используют как прикрытие, безопасность смарт-контрактов действительно нужно повышать

Работа по ротации адресов в DeadLock действительно устарела для традиционной защиты, нужно искать новые способы

С UNC5342 хакеры постоянно совершенствуют свои методы, сможем ли мы идти в ногу с их обороной?

Преимущества децентрализации так и не были полностью реализованы, а теперь мы столкнулись с атаками, это немного расстраивает

Весь крипто-сообщество должно быть осторожным, это не только проблема Polygon, другие блокчейны тоже рано или поздно пострадают
Посмотреть ОригиналОтветить0
LightningSentryvip
· 01-17 07:55
Децентрализация стала раем для хакеров? Эта логика просто потрясающая, кажется, всё становится всё сложнее и сложнее
Посмотреть ОригиналОтветить0
PriceOracleFairyvip
· 01-17 07:54
Честно говоря, это руководство по манипуляциям с оракулом, только сделанное под рэнсомэр... Deadlock только что обнаружил абсолютную возможность арбитража между децентрализацией и защищённостью, лол. Узлы Polygon работают быстро, злоумышленники становятся невидимыми. Классическая рыночная неэффективность превращается в экзистенциальную угрозу, честно говоря.
Посмотреть ОригиналОтветить0
ColdWalletAnxietyvip
· 01-17 07:45
Боже мой, именно поэтому я всегда говорю, что не стоит класть все яйца в одну корзину

Хакеры теперь все научились играть в цепочные игры, Polygon используют как инструмент, кто это выдержит

Безопасность смарт-контрактов действительно нужно начинать с основ, иначе доверие к Web3 станет всё сложнее
Посмотреть ОригиналОтветить0
degenonymousvip
· 01-17 07:39
卧槽,去中心化反而成了黑客的playground?这特么才是讽刺啊

这下Polygon真成了靶子,下一个轮到谁呢

智能合约跟纸糊的一样,每天都有新漏洞,咱们还得继续玩

啊这,链上防守的难度越来越离谱了,黑客永远快一步

感觉整个生态都在给黑客优化方案,这不是笑话吗

区块链本来是要去中心化的,现在倒好,攻击也去中心化了
Ответить0
  • Закрепить