最近安全团队发现了一个名叫DeadLock的勒索软件在作妖,这玩意儿从7月开始就活跃了。最有意思的是它的套路:通过Polygon智能合约来存储和更新代理服务器地址。



这样做有什么好处呢?黑客能动态轮换指挥控制基础设施,防止被关闭。传统方法追踪C&C服务器往往能断掉黑客的控制链路,但用智能合约这招,就变成了一个分布式的地址库,难度陡然上升。

被感染的受害者会遭遇数据加密,然后就是常规的勒索流程——交赎金解密,不交的话数据就被挂网出售。这反映了黑产对区块链技术越来越熟悉,开始利用链上特性来强化自己的作案能力。对Web3用户来说,这确实是个值得关注的安全信号。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 转发
  • 分享
评论
0/400
LiquidationWatchervip
· 01-18 10:49
这个polygon上的死锁问题真的让我想起2022年的情况,说实话...智能合约被用作命令控制基础设施?这是我们还没做好准备的全新混乱级别。已经看到太多头寸被爆仓了,现在还得担心勒索软件用链本身来对付我们。不是投资建议但认真说...检查一下你的健康因子,把所有东西都备份到离线。
查看原文回复0
liquidation_watchervip
· 01-16 03:53
黑客都开始玩Polygon了,这年头连勒索软件都得懂智能合约,真绝了
回复0
吃面还是吃币vip
· 01-16 03:52
这黑客真的抢先学会了我们还没完全整明白的技术啊 Polygon被黑产玩出花来了,有点绝了 话说这招用链上存地址,确实防不胜防...怕了 等等,这是不是说明我们对区块链的理解还不够深? 真就拿智能合约当跳板用,黑产的脑子咋这么好使 不交赎金数据就被卖掉,太狠了这一套 怎么感觉黑产永远比安全团队快一步啊 DeadLock这名字听着就不安全 Web3用户得长点心了,这次不一样
回复0
LiquidityWitchervip
· 01-16 03:52
黑客学会用Polygon搞事儿了,这下追捕变成了猫鼠游戏啊
回复0
AirdropHuntressvip
· 01-16 03:33
黑客开始用智能合约玩C&C躲猫猫了,这招确实狠。Polygon被这样用,以后追踪难度指数级上升,分布式地址库破解成本太高。 Web3用户得长点心了,不止要防rug pull,现在还得防勒索软件。链上特性被黑产玩得越来越溜,这才是真正的威胁信号。 这背后说明什么?黑产已经不是野路子,开始系统性利用区块链的匿名性和不可篡改特性。值得调研追踪这些恶意合约的资金流向。
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)