Gần đây, phần mềm đòi tiền chuộc DeadLock bị phát hiện một lần nữa nhắc nhở chúng ta về những rủi ro an ninh trong hệ sinh thái blockchain. Phần mềm độc hại này kể từ lần xuất hiện đầu tiên vào tháng 7 đã sử dụng một phương thức đối phó khá xảo quyệt — nó tận dụng hợp đồng thông minh trên blockchain Polygon để lưu trữ và thay đổi địa chỉ máy chủ trung gian một cách động, từ đó liên tục cập nhật hạ tầng chỉ huy và kiểm soát, giúp tránh bị chặn bởi các chiến lược danh sách đen truyền thống.
Quá trình lây nhiễm rất đơn giản: khi hệ thống của người dùng bị xâm phạm, dữ liệu sẽ bị mã hóa và khóa chặt. Hacker sau đó đưa ra tối hậu thư — thanh toán tiền chuộc, nếu không sẽ bán thông tin nhạy cảm bị đánh cắp trên dark web. Mô hình đòi tiền chuộc kép này đã trở thành tiêu chuẩn của phần mềm đòi tiền chuộc hiện nay.
Điều đáng chú ý là, kẻ tấn công đã khéo léo lợi dụng công nghệ blockchain theo chiều ngược lại — hợp đồng thông minh vốn là hạ tầng an toàn, lại bị sử dụng để xây dựng mạng lưới tội phạm kín đáo hơn. Điều này nhắc nhở chúng ta khi tận hưởng tiện ích của blockchain, cần phải nâng cao ý thức phòng thủ, kiểm tra lỗ hổng hệ thống định kỳ để tránh trở thành mục tiêu của các mối đe dọa kiểu này.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Chào buổi sáng, lúc 3 giờ sáng... Đám người này coi hợp đồng thông minh như danh bạ điện thoại, thật là tuyệt vời. Tính minh bạch của blockchain lại trở thành GPS của hacker, thật là châm biếm đến nghẹt thở
---
Điều đáng sợ nhất khi chơi blockchain chính là loại arbitrage ngược này, quá thông minh đến mức đau lòng. Người ta dùng công cụ của bạn để xây tường, bạn còn phải bỏ tiền mua gạch
---
Chế độ đòi tiền chuộc kép? Đã là tiêu chuẩn rồi, chỉ còn xem ai trả phí gas nổi hơn thôi
---
Một câu hỏi: tường lửa của bạn và hợp đồng thông minh ai bị xâm phạm trước? Lỗ hổng nền tảng luôn quan trọng hơn nhiều so với các chiêu trò phức tạp
---
Cứ gọi là dùng dao của bạn để đâm chính bạn, sự thịnh vượng của Polygon lại mang đến cho họ sân khấu rộng nhất
---
Dữ liệu bán trên darknet... Nói trắng ra chính là phiên bản nâng cấp của bẫy thanh khoản, chỉ là đổi bến tàu thôi
---
Những sinh vật ban đêm thật sự biết tính toán, tận dụng tính không thể chỉnh sửa của hợp đồng thông minh để xây dựng kênh liên lạc vĩnh viễn. Bạn không thể phòng thủ nổi
Gần đây, phần mềm đòi tiền chuộc DeadLock bị phát hiện một lần nữa nhắc nhở chúng ta về những rủi ro an ninh trong hệ sinh thái blockchain. Phần mềm độc hại này kể từ lần xuất hiện đầu tiên vào tháng 7 đã sử dụng một phương thức đối phó khá xảo quyệt — nó tận dụng hợp đồng thông minh trên blockchain Polygon để lưu trữ và thay đổi địa chỉ máy chủ trung gian một cách động, từ đó liên tục cập nhật hạ tầng chỉ huy và kiểm soát, giúp tránh bị chặn bởi các chiến lược danh sách đen truyền thống.
Quá trình lây nhiễm rất đơn giản: khi hệ thống của người dùng bị xâm phạm, dữ liệu sẽ bị mã hóa và khóa chặt. Hacker sau đó đưa ra tối hậu thư — thanh toán tiền chuộc, nếu không sẽ bán thông tin nhạy cảm bị đánh cắp trên dark web. Mô hình đòi tiền chuộc kép này đã trở thành tiêu chuẩn của phần mềm đòi tiền chuộc hiện nay.
Điều đáng chú ý là, kẻ tấn công đã khéo léo lợi dụng công nghệ blockchain theo chiều ngược lại — hợp đồng thông minh vốn là hạ tầng an toàn, lại bị sử dụng để xây dựng mạng lưới tội phạm kín đáo hơn. Điều này nhắc nhở chúng ta khi tận hưởng tiện ích của blockchain, cần phải nâng cao ý thức phòng thủ, kiểm tra lỗ hổng hệ thống định kỳ để tránh trở thành mục tiêu của các mối đe dọa kiểu này.