Les ransomwares DeadLock récemment dévoilés nous rappellent à nouveau les risques de sécurité dans l'écosystème blockchain. Depuis leur première apparition en juillet, ces programmes malveillants ont adopté une stratégie de contournement assez rusée : ils utilisent des contrats intelligents sur la blockchain Polygon pour stocker et faire tourner dynamiquement les adresses des serveurs proxy, permettant ainsi de mettre à jour en permanence l'infrastructure de commandement et de contrôle, évitant efficacement les stratégies traditionnelles de blocage par liste noire.
Le processus d'infection est très simple : une fois le système de l'utilisateur compromis, les données sont cryptées et verrouillées. Les hackers lancent alors un ultimatum — payer la rançon, sinon ils vendront les informations sensibles volées sur le dark web. Ce mode de double extorsion est devenu la méthode standard des ransomwares actuels.
Il est important de noter que les attaquants ont habilement inversé l'utilisation de la technologie blockchain — alors que les contrats intelligents sont censés servir d'infrastructure de sécurité, ils sont en réalité exploités pour construire des réseaux criminels plus dissimulés. Cela nous rappelle qu'en profitant des avantages de la blockchain, il est essentiel de renforcer la conscience de la sécurité, de vérifier régulièrement les vulnérabilités du système et de prévenir de devenir la cible de telles menaces.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
9 J'aime
Récompense
9
4
Reposter
Partager
Commentaire
0/400
MetaMaskVictim
· Il y a 10h
Putain, comment peut-on encore jouer comme ça ? Exécuter un centre de commandement de ransomware sur Polygon, cette idée est géniale
Les hackers prennent vraiment la blockchain pour leur propre serveur ? La double rançon doit aussi être protégée contre ça, on dirait que ça ne s’arrête jamais
Ce n’est pas ça, les contrats intelligents étaient censés être le sauveur, mais ils sont utilisés comme outils de crime ? C’est un peu ironique
Comment dire, il est impossible de tout prévenir, il faut continuer à faire des sauvegardes, ne crois pas à ces histoires de décentralisation totale qui garantit la sécurité
L’écosystème Polygon me met un peu mal à l’aise, si ça sortait au grand jour, l’impact serait énorme
Il faut que je fasse un bilan complet de mon système, ces deux mois, chaque nouvelle de sécurité est plus excitante que la précédente
Voir l'originalRépondre0
WhaleShadow
· Il y a 10h
Putain, le contrat intelligent de Polygon a été utilisé par des hackers comme botnet, c'est vraiment dingue...
Voir l'originalRépondre0
AirdropHarvester
· Il y a 10h
Frère, ce DeadLock est vraiment absurde. Ils prennent Polygon pour une marionnette.
---
Encore cette manœuvre de double rançon, j’en ai déjà assez vu.
---
Attends, les hackers utilisent à l’envers des contrats intelligents, pendant que nous faisons encore semblant de croire à la sécurité de la blockchain. Mort de rire.
---
Conscience de la sécurité ? Commence par bien gérer ta clé privée. Si tu ne peux pas faire ça, de quoi peux-tu parler ?
---
Polygon a été piraté. On dirait que cette blockchain doit encore porter plus de responsabilités.
---
Honnêtement, utiliser la chaîne pour stocker des serveurs C&C, c’est vraiment une idée brillante.
---
Il est temps de mettre à jour le système, cette virus n’a pas de yeux.
---
On dirait qu’aujourd’hui, faire de mauvaises choses avec la blockchain est encore plus discret. C’est ironique.
---
Voler des informations sur le dark web, on a déjà vu ce scénario trop de fois.
Voir l'originalRépondre0
MidnightMEVeater
· Il y a 10h
Bonjour, à l'heure de 3 heures du matin... Ces gens utilisent le smart contract comme un annuaire téléphonique, c'est vraiment incroyable. La transparence de la blockchain devient en fait le GPS des hackers, c'est une satire à en suffoquer.
---
Le plus effrayant dans la玩区块链, c'est ce genre d'arbitrage inverse, tellement intelligent que ça fait mal. Les autres construisent des murs avec ton outil, et toi tu dois payer pour les briques.
---
Mode double rançon ? C'est déjà la norme, il ne reste plus qu'à voir qui peut payer les frais de gas.
---
Une question : ton pare-feu ou ton smart contract, qui sera le premier à tomber ? Les vulnérabilités de base sont toujours bien plus importantes que les astuces sophistiquées.
---
C'est ce qu'on appelle te poignarder avec ton propre poignard, la prospérité de Polygon leur a en fait offert la scène la plus spacieuse.
---
Les vendeurs sur le dark web... En gros, c'est une version améliorée du piège de liquidité, juste avec un port différent.
---
Les créatures nocturnes savent vraiment compter, utilisant l'immutabilité du smart contract pour établir des canaux permanents. Tu ne peux pas t'en défendre.
Les ransomwares DeadLock récemment dévoilés nous rappellent à nouveau les risques de sécurité dans l'écosystème blockchain. Depuis leur première apparition en juillet, ces programmes malveillants ont adopté une stratégie de contournement assez rusée : ils utilisent des contrats intelligents sur la blockchain Polygon pour stocker et faire tourner dynamiquement les adresses des serveurs proxy, permettant ainsi de mettre à jour en permanence l'infrastructure de commandement et de contrôle, évitant efficacement les stratégies traditionnelles de blocage par liste noire.
Le processus d'infection est très simple : une fois le système de l'utilisateur compromis, les données sont cryptées et verrouillées. Les hackers lancent alors un ultimatum — payer la rançon, sinon ils vendront les informations sensibles volées sur le dark web. Ce mode de double extorsion est devenu la méthode standard des ransomwares actuels.
Il est important de noter que les attaquants ont habilement inversé l'utilisation de la technologie blockchain — alors que les contrats intelligents sont censés servir d'infrastructure de sécurité, ils sont en réalité exploités pour construire des réseaux criminels plus dissimulés. Cela nous rappelle qu'en profitant des avantages de la blockchain, il est essentiel de renforcer la conscience de la sécurité, de vérifier régulièrement les vulnérabilités du système et de prévenir de devenir la cible de telles menaces.