Нещодавно команда безпеки виявила шкідливе програмне забезпечення під назвою DeadLock, яке активно працює з липня. Найцікавіше в його схемі: він використовує смарт-контракти Polygon для зберігання та оновлення адрес проксі-серверів.



Які переваги такого підходу? Хакери можуть динамічно змінювати командно-контрольну інфраструктуру, щоб уникнути блокування. Традиційні методи відстеження C&C серверів зазвичай дозволяють перервати контрольний ланцюг хакерів, але з використанням смарт-контрактів це стає розподіленою базою адрес, що значно ускладнює відстеження.

Постраждалі жертви зазнають шифрування даних, а потім слідує стандартний процес вимагання викупу — сплатити викуп для розшифровки, інакше дані будуть виставлені на продаж у мережі. Це свідчить про все більш глибоке розуміння хакерами технологій блокчейн і початок використання особливостей ланцюга для посилення своїх злочинних дій. Для користувачів Web3 це безумовно важливий сигнал безпеки.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
LiquidationWatchervip
· 01-18 10:49
йо цей дедлок на polygon справді дає мені флешбеки на 2022, не буду брехати... смарт-контракти, які використовуються як C&C інфраструктура? це цілком новий рівень хаосу, на який ми не були готові. вже бачив, як занадто багато позицій отримали збитки, тепер ще й турбуюсь про вірусне ПЗ, яке використовує саме блокчейн проти нас. не це фінансова порада, але серйозно... перевір свої фактори здоров'я та збережи все в офлайні
Переглянути оригіналвідповісти на0
liquidation_watchervip
· 01-16 03:53
Хакери вже почали використовувати Polygon, у наші часи навіть шкідливе програмне забезпечення повинно розуміти смарт-контракти, це справжній прорив
Переглянути оригіналвідповісти на0
NoodlesOrTokensvip
· 01-16 03:52
Цей хакер дійсно швидко освоїв технології, які ми ще повністю не зрозуміли Polygon став об'єктом ігри з боку чорного ринку, це вже майже геніально Кажуть, що ця тактика з використанням адрес у блокчейні дійсно незламна... налякало Зачекайте, чи означає це, що наше розуміння блокчейну ще недостатньо глибоке? Використовують смарт-контракти як трамплін, як у чорного ринку так розумно Дані продають, якщо не платиш викуп — дуже жорстко Здається, чорний ринок завжди на крок попереду команд безпеки Ця назва DeadLock звучить небезпечно Користувачам Web3 потрібно бути обережнішими, цього разу все інакше
Переглянути оригіналвідповісти на0
LiquidityWitchvip
· 01-16 03:52
Хакери навчилися використовувати Polygon для своїх справ, тепер переслідування перетворилося на гру у кота й мишу
Переглянути оригіналвідповісти на0
AirdropHuntressvip
· 01-16 03:33
Хакери почали використовувати смарт-контракти для гри у C&C хованки, ця тактика дійсно жорстка. Polygon так використовують, і в майбутньому рівень складності відслідковування зросте в рази, оскільки злом коштує надто дорого через розподілену базу адрес. Користувачам Web3 потрібно бути більш обережними, їм потрібно не лише захищатися від rug pull, а й від шкідливого програмного забезпечення. Особливості блокчейну все більше використовуються злочинним світом, і це справжній сигнал тривоги. Що це означає? Злочинний світ вже не є випадковим, вони починають систематично використовувати анонімність і незмінність блокчейну. Варто досліджувати та відслідковувати потоки коштів цих зловмисних контрактів.
Переглянути оригіналвідповісти на0
  • Закріпити