最近安全研究机构Group-IB发现了个棘手的问题。DeadLock勒索软件正在利用Polygon的智能合约进行服务器地址轮换,这样一来传统的检测方式就失效了。



听起来可能有点抽象,但问题的关键在这儿:去中心化的基础设施本来应该更安全,反而被攻击者当成了掩护。Polygon网络的控制权分散在各个节点上,团队想要简单地"关掉"受影响的节点?根本做不到。这就是为什么这种新型滥用趋势格外危险。

实际上类似的套路已经出现过。UNC5342就曾利用区块链存储恶意payload,说明黑客的手法在不断升级。从存储到轮换地址,攻击思路越来越复杂,防守的难度也成倍增加。

更让人警惕的是,Group-IB明确指出这不是孤立事件。未来我们很可能看到更多攻击针对其他区块链的智能合约。Polygon这次被针对,可能只是开始。智能合约的安全漏洞或许正在成为区块链生态的常态威胁,需要整个行业重新思考防御策略。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 8
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
费率殉道者vip
· 01-20 07:21
这就离谱了...去中心化反而成了黑客的工具?这逻辑我得好好消化一下

---

DeadLock这波操作确实狠,用智能合约当"跳板",传统防守根本追不上

---

又是Polygon...感觉公链最近真的有点顶不住了啊

---

所以说区块链越安全越去中心化,黑客的空间反而越大?有点魔幻

---

UNC5342之前那波我就看过,现在攻击手法升级得这么快吗

---

不是孤立事件这句话最扎心...意思是后面还有得闹呗

---

智能合约漏洞成常态了?那我还需要相信这套吗

---

去中心化来打败去中心化,有点绝啊

---

难怪最近生态项目都在补security audit,看来确实该慌了
回复0
Sandwich Huntervip
· 01-20 04:13
Polygon又出事儿,这回真的是自己的去中心化特性反而成了软肋,讽刺死了

黑客越来越聪明了,直接把智能合约当成肉鸡工具使,防不胜防啊

这类事不会只发生一次吧,肯定还会有更多链被针对,行业得赶紧想办法

感觉现在连链都不太安全了,还得靠节点和生态自救

DeadLock这波操作确实恶心,用链的特性作掩护,矛盾啊
回复0
LiquidatedDreamsvip
· 01-19 02:32
Polygon这是被爆出来了啊...早就觉得智能合约这块有问题,现在总算确认了

---

真就把去中心化当盾牌了,黑客这手段也太絮烦

---

等等,所以现在连链上都不安全了?那我们还在这玩什么呢

---

UNC5342那次就该警惕起来,现在DeadLock又来,这节奏有点急啊

---

去中心化的好处反过来就成漏洞了,挺讽刺的哈

---

群里都在说这事儿,感觉整个生态都得重新审视一遍了

---

不是吧,这才只是开始?那后面还有多少坑等着呢

---

智能合约防御这块确实得提上日程了,不能再这么散了
回复0
NervousFingersvip
· 01-17 07:57
真没想到去中心化反而成了黑客的工具人,这逻辑挺讽刺的

Polygon被薅羊毛就算了,这次还得被当掩护,智能合约安全真的该重视起来了

DeadLock这套地址轮换的活儿,传统防守确实废了,得想新办法啊

从UNC5342到现在,黑客一直在升级打法,我们这边防御速度能跟上吗?

去中心化的好处没享受到,反倒先吃到了攻击的亏,这感觉有点堵

整个链圈都得小心,不只是Polygon的事儿,其他链早晚也得中招
回复0
闪电站岗人vip
· 01-17 07:55
去中心化反而成了黑客的天堂?这逻辑绝了,感觉越来越复杂啊
回复0
PriceOracleFairyvip
· 01-17 07:54
说实话,这就是预言机操纵剧本,但搞成了勒索软件的形式……deadlock刚找到了去中心化和可防御性之间的终极套利机会,哈哈。polygon节点狂飙,攻击者隐身。典型的市场无效率转变成了生存威胁。
查看原文回复0
冷钱包焦虑症vip
· 01-17 07:45
我的天,这就是为什么我一直说不要把鸡蛋放一个篮子里啊

黑客现在都学会玩链上游戏了,Polygon被当工具人用,这谁顶得住

智能合约安全真的得从基础开始整顿,不然web3这事儿越来越难信任
回复0
degenonymousvip
· 01-17 07:39
卧槽,去中心化反而成了黑客的playground?这特么才是讽刺啊

这下Polygon真成了靶子,下一个轮到谁呢

智能合约跟纸糊的一样,每天都有新漏洞,咱们还得继续玩

啊这,链上防守的难度越来越离谱了,黑客永远快一步

感觉整个生态都在给黑客优化方案,这不是笑话吗

区块链本来是要去中心化的,现在倒好,攻击也去中心化了
回复0