Dasar
Spot
Perdagangkan kripto dengan bebas
Perdagangan Margin
Perbesar keuntungan Anda dengan leverage
Konversi & Investasi Otomatis
0 Fees
Perdagangkan dalam ukuran berapa pun tanpa biaya dan tanpa slippage
ETF
Dapatkan eksposur ke posisi leverage dengan mudah
Perdagangan Pre-Market
Perdagangkan token baru sebelum listing
Futures
Akses ribuan kontrak perpetual
TradFi
Emas
Satu platform aset tradisional global
Opsi
Hot
Perdagangkan Opsi Vanilla ala Eropa
Akun Terpadu
Memaksimalkan efisiensi modal Anda
Perdagangan Demo
Pengantar tentang Perdagangan Futures
Bersiap untuk perdagangan futures Anda
Acara Futures
Gabung acara & dapatkan hadiah
Perdagangan Demo
Gunakan dana virtual untuk merasakan perdagangan bebas risiko
Peluncuran
CandyDrop
Koleksi permen untuk mendapatkan airdrop
Launchpool
Staking cepat, dapatkan token baru yang potensial
HODLer Airdrop
Pegang GT dan dapatkan airdrop besar secara gratis
Launchpad
Jadi yang pertama untuk proyek token besar berikutnya
Poin Alpha
Perdagangkan aset on-chain, raih airdrop
Poin Futures
Dapatkan poin futures dan klaim hadiah airdrop
Investasi
Simple Earn
Dapatkan bunga dengan token yang menganggur
Investasi Otomatis
Investasi otomatis secara teratur
Investasi Ganda
Keuntungan dari volatilitas pasar
Soft Staking
Dapatkan hadiah dengan staking fleksibel
Pinjaman Kripto
0 Fees
Menjaminkan satu kripto untuk meminjam kripto lainnya
Pusat Peminjaman
Hub Peminjaman Terpadu
El ransomware DeadLock mengeksploitasi kontrak pintar Polygon untuk menghindari deteksi
Sumber: Yellow Judul Asli: El ransomware DeadLock explota contratos inteligentes de Polygon para evadir la detección
Tautan Asli: Sebuah varian ransomware baru yang baru-baru ini ditemukan menggunakan teknologi blockchain sebagai senjata untuk membangun infrastruktur perintah dan kontrol yang tahan banting yang sulit dihancurkan oleh tim keamanan.
Para peneliti keamanan siber menemukan pada hari Kamis bahwa ransomware DeadLock, yang pertama kali diidentifikasi pada Juli 2025, menyimpan alamat server proxy di dalam kontrak pintar Polygon.
Teknik ini memungkinkan operator untuk terus-menerus memutar titik koneksi antara korban dan penyerang, membuat metode pemblokiran tradisional menjadi tidak efektif.
DeadLock tetap menjaga profil yang tidak biasa rendah meskipun tingkat keahliannya yang tinggi: beroperasi tanpa program afiliasi maupun situs pengungkapan data publik.
Apa yang Membuat DeadLock Berbeda
Berbeda dengan geng ransomware biasa yang memalukan korban secara publik, DeadLock mengancam akan menjual data yang dicuri di pasar gelap.
Malware menyisipkan kode JavaScript ke dalam file HTML yang berkomunikasi dengan kontrak pintar di jaringan Polygon.
Kontrak-kontrak ini berfungsi sebagai repositori terdesentralisasi dari alamat proxy, yang diambil malware melalui panggilan baca saja ke blockchain yang tidak menghasilkan biaya transaksi.
Para peneliti mengidentifikasi setidaknya tiga varian DeadLock, dan versi terbaru mengintegrasikan pesan terenkripsi melalui Session untuk komunikasi langsung dengan korban.
Mengapa Serangan Berbasis Blockchain Penting
Pendekatan ini mencerminkan teknik serupa yang telah didokumentasikan oleh kelompok intelijen ancaman setelah mengamati aktor negara menggunakan metode serupa.
Eksploitasi kontrak pintar ini untuk mengirimkan alamat proxy adalah metode menarik di mana penyerang dapat secara harfiah menerapkan varian tak terbatas dari teknik ini.
Infrastruktur yang disimpan di blockchain sulit dihapus karena catatan terdesentralisasi tidak dapat disita maupun diputus seperti server tradisional.
Infeksi DeadLock mengubah nama file dengan ekstensi “.dlock” dan menyebarkan skrip PowerShell untuk menonaktifkan layanan Windows dan menghapus salinan bayangan.
Dilaporkan bahwa serangan sebelumnya mengeksploitasi kerentanan dalam perangkat lunak antivirus dan menggunakan teknik “bring-your-own-vulnerable-driver” untuk menghentikan proses deteksi di endpoint.
Para peneliti mengakui bahwa masih ada kekurangan dalam pemahaman tentang metode akses awal DeadLock dan seluruh rantai serangannya, meskipun mereka mengonfirmasi bahwa kelompok ini baru-baru ini mengaktifkan kembali operasinya dengan infrastruktur proxy yang baru.
Adopsi teknik ini baik oleh aktor negara maupun oleh penjahat siber bermotivasi finansial menunjukkan evolusi yang mengkhawatirkan dalam cara para lawan memanfaatkan ketahanan blockchain untuk tujuan jahat.
---
polygon又被黑了?这帮人真的是闲不住啊,每次都来蹭热度
---
blockchain当武器这套路有点绝啊,自己的东西反过来砸自己
---
等等,这不就是在用我们的技术对付我们吗...讽刺
---
C2基础设施上链?确定不是在帮执法部门溯源呢哈哈
---
所以现在得防黑客了,黑客还得防黑客的黑客...无限嵌套是吧
---
polygon生态迟早得来波大清洗,这种事越来越多了
---
又是智能合约被利用,为什么总是这样呢
---
DeadLock这名字起得还挺贴切,就是把整个生态deadlock了
**Komentar 1:**
Kembali lagi, blockchain diretas oleh hacker, aksi DeadLock ini benar-benar di luar nalar
**Komentar 2:**
Smart contract Polygon lagi bermasalah? Rasanya celah keamanan tidak mengikuti kecepatan pengembangan
**Komentar 3:**
Ya ampun, orang-orang ini benar-benar pandai mencari celah, siapa yang pikir menggunakan blockchain sebagai server C2
**Komentar 4:**
ransomware menggunakan smart contract untuk menghindari deteksi... ini meningkatkan konflik
**Komentar 5:**
Seperti yang selalu saya katakan, teknologinya tidak masalah, yang salah adalah manusia yang menggunakannya dengan buruk
**Komentar 6:**
Kenapa Polygon selalu saja mengalami insiden keamanan, harus diperhatikan nih, teman-teman
**Komentar 7:**
Tingkat kompetisi hacker sudah sedemikian tinggi, masih mau menggunakan infrastruktur Web3 untuk melakukan kejahatan