Gần đây, phần mềm đòi tiền chuộc DeadLock bị phát hiện một lần nữa nhắc nhở chúng ta về những rủi ro an ninh trong hệ sinh thái blockchain. Phần mềm độc hại này kể từ lần xuất hiện đầu tiên vào tháng 7 đã sử dụng một phương thức đối phó khá xảo quyệt — nó tận dụng hợp đồng thông minh trên blockchain Polygon để lưu trữ và thay đổi địa chỉ máy chủ trung gian một cách động, từ đó liên tục cập nhật hạ tầng chỉ huy và kiểm soát, giúp tránh bị chặn bởi các chiến lược danh sách đen truyền thống.



Quá trình lây nhiễm rất đơn giản: khi hệ thống của người dùng bị xâm phạm, dữ liệu sẽ bị mã hóa và khóa chặt. Hacker sau đó đưa ra tối hậu thư — thanh toán tiền chuộc, nếu không sẽ bán thông tin nhạy cảm bị đánh cắp trên dark web. Mô hình đòi tiền chuộc kép này đã trở thành tiêu chuẩn của phần mềm đòi tiền chuộc hiện nay.

Điều đáng chú ý là, kẻ tấn công đã khéo léo lợi dụng công nghệ blockchain theo chiều ngược lại — hợp đồng thông minh vốn là hạ tầng an toàn, lại bị sử dụng để xây dựng mạng lưới tội phạm kín đáo hơn. Điều này nhắc nhở chúng ta khi tận hưởng tiện ích của blockchain, cần phải nâng cao ý thức phòng thủ, kiểm tra lỗ hổng hệ thống định kỳ để tránh trở thành mục tiêu của các mối đe dọa kiểu này.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 4
  • Đăng lại
  • Retweed
Bình luận
0/400
MetaMaskVictimvip
· 15giờ trước
卧槽,咋还能这样玩?Polygon上跑勒索软件指挥中枢,这思路绝了啊 黑客真把链当成自己家服务器用了?双重勒索还得防这个,感觉没完没了 不是,智能合约本来是救世主,结果被拿来当犯罪工具?这讽刺得有点到位 怎么说呢,防不胜防,还是得多做备份,别信什么完全去中心化就安全的鬼话 Polygon生态这事儿整得我心里有点膈应,这要曝光出来影响多大啊 看来得给自己系统来个全面体检了,这俩月安全新闻一个比一个刺激
Trả lời0
WhaleShadowvip
· 15giờ trước
Chết rồi, hợp đồng thông minh của Polygon bị hacker biến thành botnet, thật là quá đáng...
Xem bản gốcTrả lời0
AirdropHarvestervip
· 15giờ trước
Anh em 兄弟 这DeadLock真的离谱 把Polygon当傀儡呢 --- 又是这套双重勒索的把戏 早就看腻了 --- 等等 黑客反向用智能合约 咱们这边还在吹区块链安全 笑死 --- 防护意识?先把私钥管好吧 最基础的都做不好还谈什么 --- Polygon被黑用了 感觉这公链得背更多锅啊 --- 说实话 用链上存C&C服务器 这脑子还真绝 --- 该更新系统了各位 这病毒不长眼 --- 感觉这年头用区块链干坏事反而更隐蔽了 讽刺 --- 窃取信息流暗网 这剧本我们见过太多回了
Xem bản gốcTrả lời0
MidnightMEVeatervip
· 15giờ trước
Chào buổi sáng, lúc 3 giờ sáng... Đám người này coi hợp đồng thông minh như danh bạ điện thoại, thật là tuyệt vời. Tính minh bạch của blockchain lại trở thành GPS của hacker, thật là châm biếm đến nghẹt thở --- Điều đáng sợ nhất khi chơi blockchain chính là loại arbitrage ngược này, quá thông minh đến mức đau lòng. Người ta dùng công cụ của bạn để xây tường, bạn còn phải bỏ tiền mua gạch --- Chế độ đòi tiền chuộc kép? Đã là tiêu chuẩn rồi, chỉ còn xem ai trả phí gas nổi hơn thôi --- Một câu hỏi: tường lửa của bạn và hợp đồng thông minh ai bị xâm phạm trước? Lỗ hổng nền tảng luôn quan trọng hơn nhiều so với các chiêu trò phức tạp --- Cứ gọi là dùng dao của bạn để đâm chính bạn, sự thịnh vượng của Polygon lại mang đến cho họ sân khấu rộng nhất --- Dữ liệu bán trên darknet... Nói trắng ra chính là phiên bản nâng cấp của bẫy thanh khoản, chỉ là đổi bến tàu thôi --- Những sinh vật ban đêm thật sự biết tính toán, tận dụng tính không thể chỉnh sửa của hợp đồng thông minh để xây dựng kênh liên lạc vĩnh viễn. Bạn không thể phòng thủ nổi
Xem bản gốcTrả lời0
  • Ghim