Нещодавно команда безпеки виявила шкідливе програмне забезпечення під назвою DeadLock, яке активно працює з липня. Найцікавіше в його схемі: він використовує смарт-контракти Polygon для зберігання та оновлення адрес проксі-серверів.
Які переваги такого підходу? Хакери можуть динамічно змінювати командно-контрольну інфраструктуру, щоб уникнути блокування. Традиційні методи відстеження C&C серверів зазвичай дозволяють перервати контрольний ланцюг хакерів, але з використанням смарт-контрактів це стає розподіленою базою адрес, що значно ускладнює відстеження.
Постраждалі жертви зазнають шифрування даних, а потім слідує стандартний процес вимагання викупу — сплатити викуп для розшифровки, інакше дані будуть виставлені на продаж у мережі. Це свідчить про все більш глибоке розуміння хакерами технологій блокчейн і початок використання особливостей ланцюга для посилення своїх злочинних дій. Для користувачів Web3 це безумовно важливий сигнал безпеки.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
21 лайків
Нагородити
21
5
Репост
Поділіться
Прокоментувати
0/400
LiquidationWatcher
· 01-18 10:49
йо цей дедлок на polygon справді дає мені флешбеки на 2022, не буду брехати... смарт-контракти, які використовуються як C&C інфраструктура? це цілком новий рівень хаосу, на який ми не були готові. вже бачив, як занадто багато позицій отримали збитки, тепер ще й турбуюсь про вірусне ПЗ, яке використовує саме блокчейн проти нас. не це фінансова порада, але серйозно... перевір свої фактори здоров'я та збережи все в офлайні
Переглянути оригіналвідповісти на0
liquidation_watcher
· 01-16 03:53
Хакери вже почали використовувати Polygon, у наші часи навіть шкідливе програмне забезпечення повинно розуміти смарт-контракти, це справжній прорив
Переглянути оригіналвідповісти на0
NoodlesOrTokens
· 01-16 03:52
Цей хакер дійсно швидко освоїв технології, які ми ще повністю не зрозуміли
Polygon став об'єктом ігри з боку чорного ринку, це вже майже геніально
Кажуть, що ця тактика з використанням адрес у блокчейні дійсно незламна... налякало
Зачекайте, чи означає це, що наше розуміння блокчейну ще недостатньо глибоке?
Використовують смарт-контракти як трамплін, як у чорного ринку так розумно
Дані продають, якщо не платиш викуп — дуже жорстко
Здається, чорний ринок завжди на крок попереду команд безпеки
Ця назва DeadLock звучить небезпечно
Користувачам Web3 потрібно бути обережнішими, цього разу все інакше
Переглянути оригіналвідповісти на0
LiquidityWitch
· 01-16 03:52
Хакери навчилися використовувати Polygon для своїх справ, тепер переслідування перетворилося на гру у кота й мишу
Переглянути оригіналвідповісти на0
AirdropHuntress
· 01-16 03:33
Хакери почали використовувати смарт-контракти для гри у C&C хованки, ця тактика дійсно жорстка. Polygon так використовують, і в майбутньому рівень складності відслідковування зросте в рази, оскільки злом коштує надто дорого через розподілену базу адрес.
Користувачам Web3 потрібно бути більш обережними, їм потрібно не лише захищатися від rug pull, а й від шкідливого програмного забезпечення. Особливості блокчейну все більше використовуються злочинним світом, і це справжній сигнал тривоги.
Що це означає? Злочинний світ вже не є випадковим, вони починають систематично використовувати анонімність і незмінність блокчейну. Варто досліджувати та відслідковувати потоки коштів цих зловмисних контрактів.
Нещодавно команда безпеки виявила шкідливе програмне забезпечення під назвою DeadLock, яке активно працює з липня. Найцікавіше в його схемі: він використовує смарт-контракти Polygon для зберігання та оновлення адрес проксі-серверів.
Які переваги такого підходу? Хакери можуть динамічно змінювати командно-контрольну інфраструктуру, щоб уникнути блокування. Традиційні методи відстеження C&C серверів зазвичай дозволяють перервати контрольний ланцюг хакерів, але з використанням смарт-контрактів це стає розподіленою базою адрес, що значно ускладнює відстеження.
Постраждалі жертви зазнають шифрування даних, а потім слідує стандартний процес вимагання викупу — сплатити викуп для розшифровки, інакше дані будуть виставлені на продаж у мережі. Це свідчить про все більш глибоке розуміння хакерами технологій блокчейн і початок використання особливостей ланцюга для посилення своїх злочинних дій. Для користувачів Web3 це безумовно важливий сигнал безпеки.