Gate Booster 第 4 期:发帖瓜分 1,500 $USDT
🔹 发布 TradFi 黄金福袋原创内容,可得 15 $USDT,名额有限先到先得
🔹 本期支持 X、YouTube 发布原创内容
🔹 无需复杂操作,流程清晰透明
🔹 流程:申请成为 Booster → 领取任务 → 发布原创内容 → 回链登记 → 等待审核及发奖
📅 任务截止时间:03月20日16:00(UTC+8)
立即领取任务:https://www.gate.com/booster/10028?pid=allPort&ch=KTag1BmC
更多详情:https://www.gate.com/announcements/article/50203
警惕DeadLock勒索软件:如何利用Polygon智能合约躲避破坏
【链文】网络安全研究团队最近曝光了一个狡猾的威胁——DeadLock勒索软件正在滥用Polygon智能合约来规避追踪。这款恶意软件从去年夏天就开始活跃,核心手段是什么呢?它动态调用链上智能合约来更新命令控制服务器地址,这样一来受害者的通信线路就无法被锁定。
感染流程很直接:数据被加密后,DeadLock会扔出勒索信威胁受害者——不付钱就公开出售被盗信息。这招看起来老套,但问题在于基础设施的躲藏方式。传统勒索软件的C2服务器可以被关闭,但DeadLock把代理地址写进区块链,全球节点永久保存这些信息,中心化干预几乎无法实现。
这种利用链上智能合约中继代理的方法极具变异性,让防守方疲于应对。虽然当前DeadLock的已知受害者还不多,曝光度也有限,但它展示了一种新思路——用去中心化基础设施来加强恶意活动的韧性。对那些防护意识薄弱的组织来说,这已经成为实实在在的威胁了。
算了算不过来了,从供需曲线看,安全防守这事儿的成本线只会越来越陡峭
把勒索基础设施上链真的绝了,黑客们现在也懂得"诗和远方"的含义了
这特么不就是薛定谔的牛市——既创新又致命