✍️ Gate 廣場「創作者認證激勵計劃」進行中!
我們歡迎優質創作者積極創作,申請認證
贏取豪華代幣獎池、Gate 精美周邊、流量曝光等超過 $10,000+ 豐厚獎勵!
立即報名 👉 https://www.gate.com/questionnaire/7159
📕 認證申請步驟:
1️⃣ App 首頁底部進入【廣場】 → 點擊右上角頭像進入個人主頁
2️⃣ 點擊頭像右下角【申請認證】進入認證頁面,等待審核
讓優質內容被更多人看到,一起共建創作者社區!
活動詳情:https://www.gate.com/announcements/article/47889
警惕DeadLock勒索軟件:如何利用Polygon智能合約躲避破壞
【鏈文】網路安全研究團隊最近曝光了一個狡猾的威脅——DeadLock勒索軟體正在濫用Polygon智能合約來規避追蹤。這款惡意軟體從去年夏天就開始活躍,核心手段是什麼呢?它動態調用鏈上智能合約來更新命令控制伺服器地址,這樣一來受害者的通訊線路就無法被鎖定。
感染流程很直接:資料被加密後,DeadLock會扔出勒索信威脅受害者——不付錢就公開出售被盜資訊。這招看起來老套,但問題在於基礎設施的躲藏方式。傳統勒索軟體的C2伺服器可以被關閉,但DeadLock把代理地址寫進區塊鏈,全球節點永久保存這些資訊,中心化干預幾乎無法實現。
這種利用鏈上智能合約中繼代理的方法極具變異性,讓防守方疲於應對。雖然目前DeadLock的已知受害者還不多,曝光度也有限,但它展示了一種新思路——用去中心化基礎設施來加強惡意活動的韌性。對那些防護意識薄弱的組織來說,這已經成為實實在在的威脅了。
算了算不过来了,从供需曲线看,安全防守这事儿的成本线只会越来越陡峭
把勒索基础设施上链真的绝了,黑客们现在也懂得"诗和远方"的含义了
这特么不就是薛定谔的牛市——既创新又致命