Нещодавно виявлений шкідливий програмний забезпечення DeadLock знову нагадує нам про безпекові ризики у екосистемі блокчейн. Ця зловмисна програма, яка вперше з’явилася у липні, використовує досить хитрий спосіб протидії — вона використовує смарт-контракти на Polygon-блокчейні для зберігання та динамічної зміни адрес проксі-серверів, що дозволяє постійно оновлювати командно-контрольну інфраструктуру та ефективно уникати традиційних стратегій блокування у чорних списках.
Процес зараження дуже простий: як тільки система користувача потрапляє під контроль, дані шифруються та блокуються. Зловмисники потім висувають ультиматум — сплатити викуп, інакше вони передадуть викрадену конфіденційну інформацію у темну мережу для продажу. Такий подвійний шантаж став стандартною тактикою сучасного шкідливого програмного забезпечення.
Варто зазначити, що зловмисники майстерно використовують технологію блокчейн у зворотному напрямку — смарт-контракти, які спочатку створювалися як засіб безпеки, тепер використовуються для побудови більш прихованих злочинних мереж. Це нагадує нам, що, насолоджуючись перевагами блокчейну, потрібно посилювати заходи безпеки, регулярно перевіряти системи на вразливості, щоб не стати жертвою таких загроз.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
9 лайків
Нагородити
9
4
Репост
Поділіться
Прокоментувати
0/400
MetaMaskVictim
· 01-16 07:55
卧槽,咋还能这样玩?Polygon上跑勒索软件指挥中枢,这思路绝了啊
хакери справді використовують ланцюг як власний сервер? Подвійний викуп ще потрібно захищати від цього, здається, що це ніколи не закінчиться
不是,智能合約本來是救世主,結果被拿來當犯罪工具?這讽刺得有點到位
як сказати, захистити неможливо, все одно потрібно робити багато резервних копій, не вірте у казки про повністю децентралізовану безпеку
Polygon екосистема ця справа трохи мене дратує, якщо це розкриється, який буде вплив
Здається, потрібно зробити повний медогляд своєї системи, ці два місяці новини безпеки все більш захоплюючі
Переглянути оригіналвідповісти на0
WhaleShadow
· 01-16 07:46
Блін, смарт-контракт Polygon потрапив до рук хакерів і став ботнетом, це просто неймовірно...
Переглянути оригіналвідповісти на0
AirdropHarvester
· 01-16 07:41
Братику, цей DeadLock справді безглуздий. Вважає Polygon маріонеткою
---
Знову ця схема подвійного викупу. Уже набридло
---
Чекайте, хакери використовують смарт-контракти у зворотному напрямку. Ми ще хвалимося безпекою блокчейну. Смішно
---
Захисна свідомість? Спершу тримайте приватний ключ у порядку. Якщо не можете зробити найпростіше, про що тоді говорити
---
Polygon був зламаний. Відчувається, що ця публічна ланцюгова мережа має нести ще більше відповідальності
---
Чесно кажучи, зберігання C&C серверів у мережі — це справжній геній
---
Настав час оновити систему, друзі. Цей вірус не має совісті
---
Здається, у наш час використання блокчейну для поганих справ стає ще більш прихованим. Іронія
---
Крадіжка інформаційних потоків у темній мережі. Ми вже бачили цей сценарій занадто багато разів
Переглянути оригіналвідповісти на0
MidnightMEVeater
· 01-16 07:36
Доброго ранку, о третій годині ночі... Ці хлопці використовують smart contract як телефонну книгу, справжній геніальність. Прозорість блокчейну навпаки стала GPS для хакерів, іронія до задушливості
---
Найбільша небезпека при грі з блокчейном — це така зворотна арбітражна стратегія, настільки розумна, що боляче. Вони будують стіну з ваших інструментів, а ви все одно мусите платити за цеглу
---
Модель подвійного викупу? Це вже стандартне меню, все залежить від того, хто зможе оплатити gas fee
---
Питання: хто перший зламає ваш файрвол і smart contract? Уразливості на нижньому рівні завжди важливіші за яскраві ідеї
---
Це називається використання вашого ножа, щоб вас поранити, процвітання Polygon навпаки дало їм найзручнішу сцену
---
Торгівля даними в темній мережі... по суті, це оновлена версія пастки ліквідності, просто з іншим портом
---
Нічні істоти справді вміють рахувати, використовуючи незмінність smart contract для створення постійного каналу. Ви не зможете їх зупинити
Нещодавно виявлений шкідливий програмний забезпечення DeadLock знову нагадує нам про безпекові ризики у екосистемі блокчейн. Ця зловмисна програма, яка вперше з’явилася у липні, використовує досить хитрий спосіб протидії — вона використовує смарт-контракти на Polygon-блокчейні для зберігання та динамічної зміни адрес проксі-серверів, що дозволяє постійно оновлювати командно-контрольну інфраструктуру та ефективно уникати традиційних стратегій блокування у чорних списках.
Процес зараження дуже простий: як тільки система користувача потрапляє під контроль, дані шифруються та блокуються. Зловмисники потім висувають ультиматум — сплатити викуп, інакше вони передадуть викрадену конфіденційну інформацію у темну мережу для продажу. Такий подвійний шантаж став стандартною тактикою сучасного шкідливого програмного забезпечення.
Варто зазначити, що зловмисники майстерно використовують технологію блокчейн у зворотному напрямку — смарт-контракти, які спочатку створювалися як засіб безпеки, тепер використовуються для побудови більш прихованих злочинних мереж. Це нагадує нам, що, насолоджуючись перевагами блокчейну, потрібно посилювати заходи безпеки, регулярно перевіряти системи на вразливості, щоб не стати жертвою таких загроз.