隨著區(qū)塊鏈技術(shù)的應(yīng)用不斷普及,其濫用現(xiàn)象也日益增多。
從根本上講,這項(xiàng)技術(shù)被廣泛用于提高各行業(yè)的流動(dòng)性和效率。然而,威脅行為者現(xiàn)在正利用這項(xiàng)技術(shù)來增強(qiáng)其基礎(chǔ)設(shè)施的韌性,使其更難被破壞。
僵局勒索軟件就是這種轉(zhuǎn)變的一個(gè)明顯例證。根據(jù)……IB組研究DeadLock 使用多邊形 [POL]利用智能合約輪換服務(wù)器地址,使其能夠規(guī)避傳統(tǒng)的檢測(cè)方法。
這自然會(huì)使更廣泛的去中心化敘事受到審視。
在這種情況下,Polygon智能合約面臨著壓力。這為什么重要?區(qū)塊鏈技術(shù)最初的設(shè)計(jì)目的就是為了防止傳統(tǒng)中心化系統(tǒng)中常見的濫用行為。
然而,利用 Polygon 智能合約支持勒索軟件操作表明,去中心化的基礎(chǔ)設(shè)施也可能被威脅行為者利用,這引發(fā)了一個(gè)問題:這對(duì)網(wǎng)絡(luò)意味著什么?
Polygon智能合約——新興惡意軟件趨勢(shì)的一部分
仔細(xì)觀察,DeadLock它不僅僅是另一種勒索軟件。
在中心化系統(tǒng)中,阻止攻擊就像撥動(dòng)開關(guān)一樣簡(jiǎn)單。然而,對(duì)于像 Polygon 智能合約這樣的去中心化架構(gòu),團(tuán)隊(duì)無法簡(jiǎn)單地“關(guān)閉”它,因?yàn)榭刂茩?quán)已經(jīng)嵌入到網(wǎng)絡(luò)的核心中。
值得注意的是,這正是這項(xiàng)技術(shù)所利用的漏洞?,F(xiàn)在,不妨將此視為一種“新興趨勢(shì)”的一部分,即未來可能會(huì)有更多攻擊利用其他區(qū)塊鏈平臺(tái)上的智能合約。
這就引出了Group-IB分析師們正在警告的問題。
如上圖所示,谷歌近期報(bào)告稱,朝鮮(DPRK)黑客組織UNC5342使用了一種名為“EtherHiding”的技術(shù)。該技術(shù)利用區(qū)塊鏈來存儲(chǔ)和檢索有效載荷。
與此同時(shí),另一場(chǎng)競(jìng)選活動(dòng)也采用了以太坊 [ETH]這些智能合約隨后被用于下載第二階段的惡意軟件。簡(jiǎn)而言之,利用 Polygon 智能合約的 DeadLock 漏洞并非此類攻擊的終結(jié)。
相反,這可能只是更深層次的智能合約濫用的開始。
最后想說的話
- DeadLock 勒索軟件利用 Polygon 智能合約輪換服務(wù)器地址,這表明去中心化基礎(chǔ)設(shè)施是如何被濫用的。
- 智能合約濫用是一種新興趨勢(shì),而像 UNC5342 這樣的其他活動(dòng)則表明區(qū)塊鏈平臺(tái)存在更深層次的威脅。
775
收藏


















