Недавно команда безопасности обнаружила вымогательское ПО под названием DeadLock, которое активно с июля. Самое интересное — его тактика: использование смарт-контрактов Polygon для хранения и обновления адресов прокси-серверов.



В чем преимущества такого подхода? Хакеры могут динамически менять командно-управляющую инфраструктуру, чтобы избежать блокировки. Традиционные методы отслеживания C&C-серверов обычно позволяют прервать контрольную цепочку хакеров, но с помощью смарт-контрактов это превращается в распределенную базу данных адресов, что значительно усложняет задачу.

Пострадавшие жертвы сталкиваются с шифрованием данных, а затем следует стандартный процесс вымогательства — оплата выкупа для расшифровки, или же данные выставляются на продажу, если выкуп не платится. Это свидетельствует о том, что преступный сектор все лучше разбирается в технологиях блокчейн и начинает использовать особенности цепочки для усиления своих преступных возможностей. Для пользователей Web3 это действительно важный сигнал безопасности.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Репост
  • Поделиться
комментарий
0/400
LiquidationWatchervip
· 01-18 10:49
ё, эта проблема с deadlock на Polygon вправду вызывает флешбеки на 2022-й год, не буду врать... смарт-контракты используются как инфраструктура управления и контроля? это совсем другой уровень хаоса, к которому мы не были готовы. уже видел, как достаточно позиций получили рekt, теперь ещё нужно беспокоиться о программах-вымогателях, использующих саму цепь против нас. это не финансовый совет, но серьёзно... проверьте свои health factors и всё архивируйте оффлайн
Посмотреть ОригиналОтветить0
liquidation_watchervip
· 01-16 03:53
Хакеры уже начали играть с Polygon, в наши дни даже вымогательское ПО должно разбираться в смарт-контрактах, это действительно впечатляет
Посмотреть ОригиналОтветить0
NoodlesOrTokensvip
· 01-16 03:52
Этот хакер действительно опередил нас и освоил технологию, которую мы еще полностью не поняли. Polygon превратили в поле для игр преступного мира, это просто потрясающе. Кстати, использование адресов в блокчейне для защиты действительно не так просто... Страшно. Подождите, разве это не означает, что наше понимание блокчейна еще недостаточно глубоко? Они используют смарт-контракты как трамплин, как у преступников так умно? Данные продают, если не заплатить выкуп — это очень жестко. Кажется, преступный мир всегда идет на шаг впереди команд безопасности. Название DeadLock звучит небезопасно. Пользователям Web3 нужно быть более внимательными, на этот раз все по-другому.
Посмотреть ОригиналОтветить0
LiquidityWitchvip
· 01-16 03:52
Хакеры научились устраивать дела с Polygon, теперь погоня превратилась в игру в кошки-мышки
Посмотреть ОригиналОтветить0
AirdropHuntressvip
· 01-16 03:33
Хакеры начали играть в C&C прятки с помощью смарт-контрактов, этот ход действительно жесткий. Polygon используется таким образом, что в будущем уровень сложности отслеживания возрастет в разы, а взлом распределенной базы адресов обойдется слишком дорого. Пользователям Web3 нужно быть более бдительными: помимо защиты от rug pull, теперь нужно защищаться от программ-вымогателей. Возможности блокчейна все более искусно используют преступные организации, и это действительно сигнал опасности. Что это означает? Преступные организации уже не работают наугад, а начинают систематически использовать анонимность и неизменяемость блокчейна. Стоит провести исследование и отслеживать потоки средств этих вредоносных контрактов.
Посмотреть ОригиналОтветить0
  • Закрепить