Нещодавно дослідницька організація Group-IB виявила складну проблему. Вимагачське програмне забезпечення DeadLock використовує смарт-контракти Polygon для ротації серверних адрес, що робить традиційні методи виявлення безсилля.



Звучить можливо дещо абстрактно, але суть у тому: децентралізована інфраструктура повинна бути більш безпечною, але навпаки, стає прикриттям для зловмисників. Контроль над мережею Polygon розподілений між різними вузлами, команда хоче просто "відключити" уражені вузли? Це зовсім неможливо. Саме тому цей новий тренд зловживань є особливо небезпечним.

Насправді подібні схеми вже з’являлися раніше. UNC5342 використовував збереження шкідливих payload у блокчейні, що свідчить про постійне вдосконалення методів хакерів. Від збереження до ротації адрес — атаки стають все складнішими, а рівень захисту — у рази вищим.

Ще більш насторожує те, що Group-IB чітко зазначає: це не ізольована подія. У майбутньому ми ймовірно побачимо більше атак на інші смарт-контракти блокчейнів. Цього разу Polygon став мішенню — можливо, лише початок. Вразливості смарт-контрактів можуть стати звичайною загрозою для екосистеми блокчейнів, і галузі потрібно переосмислити стратегії захисту.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 8
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
FundingMartyrvip
· 01-20 07:21
Це вже занадто... Децентралізація стала інструментом для хакерів? Цю логіку мені потрібно добре засвоїти

---

DeadLock ця операція дійсно жорстка, використовуючи смарт-контракти як "сходинку", традиційна оборона просто не встигає

---

Знову Polygon... Відчувається, що публічні ланцюги останнім часом справді не витримують

---

Тобто чим безпечніша блокчейн-мережа, тим більше простору для хакерів? Це трохи магічно

---

Я вже бачив цю хвилю UNC5342 раніше, чи так швидко оновлюються методи атак?

---

Ця фраза про ізольовані інциденти найболючіша... Мається на увазі, що ще будуть проблеми

---

Вразливості смарт-контрактів стали нормою? Тоді мені ще потрібно довіряти цій системі?

---

Децентралізація, щоб побороти децентралізацію, — це трохи безнадійно

---

Немає диву, що останнім часом екосистемні проекти посилено проходять аудит безпеки, здається, справді потрібно панікувати
Переглянути оригіналвідповісти на0
SandwichHuntervip
· 01-20 04:13
Polygon又出事兒,這回真的是自己的去中心化特性反而成了軟肋,諷刺死了

黑客越來越聰明了,直接把智能合約當成肉雞工具使,防不勝防啊

這類事不會只發生一次吧,肯定還會有更多鏈被針對,行業得趕緊想辦法

感覺現在連鏈都不太安全了,还得靠節點和生態自救

DeadLock這波操作確實噁心,用鏈的特性作掩護,矛盾啊
Переглянути оригіналвідповісти на0
LiquidatedDreamsvip
· 01-19 02:32
Polygon це було викрито... давно відчував, що з смарт-контрактами щось не так, і тепер нарешті підтвердилося

---

Дійсно, децентралізацію сприймають як щит, але хакери використовують дуже хитрі методи

---

Чекайте, то тепер і в мережі вже небезпечно? А що нам тоді залишилось робити?

---

Тоді ще в UNC5342 потрібно було бути обережними, а тепер знову DeadLock — темп дуже швидкий

---

Переваги децентралізації навпаки стають вразливістю, досить іронічно

---

У чаті всі говорять про цю ситуацію, здається, що вся екосистема потребує повторної оцінки

---

Ні, це лише початок? А скільки ще пасток чекає попереду?

---

Захист смарт-контрактів дійсно потрібно поставити на порядок денний, інакше так далі не можна
Переглянути оригіналвідповісти на0
NervousFingersvip
· 01-17 07:57
Насправді я й не думав, що децентралізація стане інструментом для хакерів, ця логіка досить іронічна

Зловживання Polygon — це одне, але тепер його використовують як прикриття, безпека смарт-контрактів дійсно потрібно підвищувати

Ця робота з ротацією адрес у DeadLock, традиційна оборона справді безсилна, потрібно шукати нові способи

З UNC5342 і до сьогодні хакери постійно оновлюють свої методи, чи зможемо ми наздогнати їх у захисті?

Ми так і не скористалися перевагами децентралізації, натомість отримали на свою шкуру перші удари, це трохи засмучує

Весь криптовалютний світ має бути обережним, це не лише справа Polygon, інші ланцюги рано чи пізно теж постраждають
Переглянути оригіналвідповісти на0
LightningSentryvip
· 01-17 07:55
Децентралізація стала справжнім раєм для хакерів? Ця логіка неймовірна, здається, все стає все складнішим
Переглянути оригіналвідповісти на0
PriceOracleFairyvip
· 01-17 07:54
чесно кажучи, це плейбук маніпуляції оракулом, але як програмне забезпечення для вимагання... Deadlock щойно знайшов найбільш вигідну можливість арбітражу між децентралізацією та захищеністю лол. вузли polygon йдуть брррр, атакуючі йдуть невидимі. класична неефективність ринку, перетворена на екзистенційну загрозу чесно кажучи
Переглянути оригіналвідповісти на0
ColdWalletAnxietyvip
· 01-17 07:45
Боже мій, саме тому я завжди кажу, що не варто класти всі яйця в одну корзину

Хакери тепер навчилися грати в ланцюгові ігри, Polygon використовують як інструмент, з цим нікому не впоратися

Безпека смарт-контрактів дійсно потрібно починати з основ, інакше довіра до Web3 стане все важчою
Переглянути оригіналвідповісти на0
degenonymousvip
· 01-17 07:39
卧槽,去中心化反而成了黑客的playground?这特么才是讽刺啊

这下Polygon真成了靶子,下一个轮到谁呢

智能合约跟紙糊的一樣,每天都有新漏洞,咱們還得繼續玩

啊這,鏈上防守的難度越來越離譜了,黑客永遠快一步

感覺整個生態都在給黑客優化方案,這不是笑話嗎

區塊鏈本來是要去中心化的,現在倒好,攻擊也去中心化了
Переглянути оригіналвідповісти на0
  • Закріпити