Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
TradFi
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Introducción al trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Launchpad
Anticípate a los demás en el próximo gran proyecto de tokens
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
Planes de aumento patrimonial prémium
Gestión patrimonial privada
Asignación de activos prémium
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
New
Apalancamiento sin liquidación
Acuñación de GUSD
Acuña GUSD y gana rentabilidad de RWA
El ransomware DeadLock explota contratos inteligentes de Polygon para evadir la detección
Source: Yellow Original Title: El ransomware DeadLock explota contratos inteligentes de Polygon para evadir la detección
Original Link: Una nueva cepa de ransomware recientemente descubierta está usando la tecnología blockchain como arma para construir una infraestructura de comando y control resiliente que los equipos de seguridad tienen dificultades para desmantelar.
Los investigadores de ciberseguridad descubrieron el jueves que el ransomware DeadLock, identificado por primera vez en julio de 2025, almacena direcciones de servidores proxy dentro de contratos inteligentes de Polygon.
La técnica permite a los operadores rotar continuamente los puntos de conexión entre víctimas y atacantes, haciendo ineficaces los métodos tradicionales de bloqueo.
DeadLock ha mantenido un perfil inusualmente bajo a pesar de su sofisticación técnica: opera sin un programa de afiliados ni un sitio público de filtración de datos.
Qué hace diferente a DeadLock
A diferencia de las típicas bandas de ransomware que avergüenzan públicamente a las víctimas, DeadLock amenaza con vender los datos robados en mercados clandestinos.
El malware incrusta código JavaScript dentro de archivos HTML que se comunican con contratos inteligentes en la red Polygon.
Estos contratos funcionan como repositorios descentralizados de direcciones de proxy, que el malware recupera mediante llamadas de solo lectura a la cadena de bloques que no generan comisiones de transacción.
Los investigadores identificaron al menos tres variantes de DeadLock, y las versiones más recientes incorporan mensajería cifrada mediante Session para la comunicación directa con las víctimas.
Por qué importan los ataques basados en blockchain
El enfoque refleja técnicas similares que grupos de inteligencia de amenazas han documentado tras observar a actores estatales utilizando métodos análogos.
Esta explotación de contratos inteligentes para entregar direcciones de proxy es un método interesante en el que los atacantes pueden aplicar literalmente variantes infinitas de esta técnica.
La infraestructura almacenada en blockchain resulta difícil de eliminar porque los registros descentralizados no pueden ser incautados ni desconectados como los servidores tradicionales.
Las infecciones de DeadLock renombran los archivos con la extensión “.dlock” y despliegan scripts de PowerShell para deshabilitar servicios de Windows y eliminar copias de sombra.
Según se informa, ataques anteriores explotaron vulnerabilidades en software antivirus y usaron técnicas de “bring-your-own-vulnerable-driver” para terminar procesos de detección en endpoints.
Los investigadores reconocen que todavía hay lagunas en la comprensión de los métodos de acceso inicial de DeadLock y de toda su cadena de ataque, aunque confirmaron que el grupo reactivó recientemente sus operaciones con nueva infraestructura de proxy.
La adopción de esta técnica tanto por actores estatales como por ciberdelincuentes con motivación financiera indica una evolución preocupante en la forma en que los adversarios aprovechan la resiliencia de la blockchain con fines maliciosos.
---
¿Polygon ha sido hackeado otra vez? Estos tipos realmente no pueden estar quietos, siempre buscando aprovechar la tendencia.
---
La estrategia de usar blockchain como arma es bastante ingeniosa, ¡convertir tus propias cosas en tu contra!
---
Espera, ¿esto no es usar nuestra propia tecnología en nuestra contra? Qué ironía.
---
¿Llevar la infraestructura C2 a la cadena? Seguro que no están ayudando a las autoridades a rastrear, ¿verdad? Jaja.
---
Así que ahora hay que protegerse contra hackers, y los hackers también tienen que protegerse de otros hackers... ¿una nested infinita, no?
---
El ecosistema de Polygon tarde o temprano tendrá una gran limpieza, cada vez hay más casos así.
---
Otra vez los contratos inteligentes siendo explotados, ¿por qué siempre pasa esto?
---
El nombre DeadLock es bastante apropiado, porque ha dejado todo el ecosistema en un punto muerto.
**Comentario 1:**
Otra vez, blockchain hackeado por hackers, la jugada de DeadLock realmente es una locura
**Comentario 2:**
¿Vuelve a haber problemas con los smart contracts de Polygon? Parece que las vulnerabilidades de seguridad no siguen el ritmo del desarrollo
**Comentario 3:**
Dios, esta gente realmente sabe cómo buscar oportunidades, ¿quién pensó en usar blockchain como servidor C2?
**Comentario 4:**
El ransomware usando smart contracts para evadir detecciones... esto ha escalado el conflicto
**Comentario 5:**
Como siempre, la tecnología no es el problema, sino que las personas la usan mal
**Comentario 6:**
¿Siempre que Polygon tiene incidentes de seguridad? Deberían prestarle más atención, hermanos
**Comentario 7:**
¿El nivel de competencia entre hackers ya es tan alto? ¿Aún usan la infraestructura Web3 para hacer el mal?