¡Contratos inteligentes de Polygon bajo ataque, pero el verdadero peligro podría estar apenas comenzando!

ambcryptoPublicado a 2026-01-17Actualizado a 2026-01-17

Resumen

A medida que crece la adopción de blockchain, también aumenta su mal uso. El ransomware DeadLock utiliza contratos inteligentes de Polygon para rotar direcciones de servidores, evadiendo métodos tradicionales de detección. Esta técnica explota la naturaleza descentralizada de la tecnología, imposibilitando su desactivación centralizada. Group-IB alerta que esto representa una tendencia emergente: actores maliciosos como el norcoreano UNC5342 ya emplean métodos similares en Ethereum mediante "EtherHiding". El abuso de contratos inteligentes no solo compromete a Polygon, sino que señala una amenaza creciente para múltiples plataformas blockchain, donde la infraestructura descentralizada podría ser instrumentalizada para operaciones ilícitas de mayor escala.

A medida que la adopción de blockchain continúa creciendo, también lo hace su mal uso.

A nivel fundamental, la tecnología se utiliza ampliamente para mejorar la liquidez y la eficiencia en todas las industrias. Sin embargo, los actores de amenazas ahora la están aprovechando para hacer que su infraestructura sea más resistente y difícil de interrumpir.

El ransomware DeadLock es un claro ejemplo de este cambio. Según la investigación de Group-IB, DeadLock utiliza contratos inteligentes de Polygon [POL] para rotar direcciones de servidores, lo que le permite evadir los métodos de detección tradicionales.

Naturalmente, esto pone bajo escrutinio la narrativa más amplia de descentralización.

En este caso, los contratos inteligentes de Polygon son los que están bajo presión. ¿Por qué es importante? La tecnología blockchain fue diseñada originalmente para prevenir el tipo de abuso históricamente visto en sistemas tradicionales centralizados.

Sin embargo, el uso de contratos inteligentes de Polygon para respaldar operaciones de ransomware muestra que la infraestructura descentralizada también puede ser explotada por actores de amenazas, lo que plantea la pregunta: ¿Qué significa esto para la red?

Contratos inteligentes de Polygon: parte de una tendencia emergente de malware

Mirando de cerca, DeadLock no es solo otro ransomware.

En un sistema centralizado, detener un ataque puede ser tan fácil como accionar un interruptor. Sin embargo, con configuraciones descentralizadas como los contratos inteligentes de Polygon, los equipos no pueden simplemente "apagarlo", ya que el control está integrado en el núcleo de la red.

Cabe destacar que eso es exactamente lo que esta técnica está aprovechando. Y ahora, imaginen esto como parte de una "tendencia emergente" en la que es probable que más ataques aprovechen los contratos inteligentes en otras plataformas blockchain.

Eso nos lleva a lo que los analistas de Group-IB están advirtiendo.

Como se muestra en el gráfico anterior, Google informó recientemente que el actor de amenazas norcoreano (RPDC) UNC5342 utilizó una técnica llamada "EtherHiding". Esto aprovecha las blockchains para almacenar y recuperar cargas útiles.

Mientras tanto, otra campaña utilizó contratos inteligentes de Ethereum [ETH] que luego se usaron para descargar malware de segunda etapa. En resumen, el truco de DeadLock con los contratos inteligentes de Polygon no es el final de esta tendencia.

En cambio, podría ser solo el comienzo de un abuso más profundo de los contratos inteligentes.


Reflexiones finales

  • El ransomware DeadLock explota contratos inteligentes de Polygon para rotar direcciones de servidores, mostrando cómo se puede abusar de la infraestructura descentralizada.
  • El abuso de contratos inteligentes es una tendencia emergente, con otras campañas como UNC5342 señalando amenazas más profundas en las plataformas blockchain.

Preguntas relacionadas

Q¿Qué ransomware utiliza contratos inteligentes de Polygon para rotar direcciones de servidor?

AEl ransomware DeadLock utiliza contratos inteligentes de Polygon para rotar direcciones de servidor.

Q¿Qué técnica utilizó el actor de amenazas norcoreano UNC5342 según Google?

AEl actor de amenazas norcoreano UNC5342 utilizó una técnica llamada 'EtherHiding'.

Q¿Por qué es más difícil detener ataques en sistemas descentralizados como los contratos inteligentes de Polygon?

APorque en sistemas descentralizados no se puede simplemente 'apagar' el ataque, ya que el control está integrado en el núcleo de la red.

Q¿Qué tipo de infraestructura están aprovechando los actores de amenazas para hacer sus operaciones más resistentes?

ALos actores de amenazas están aprovechando la infraestructura descentralizada de blockchain para hacer sus operaciones más resistentes y difíciles de interrumpir.

Q¿Qué implica el abuso de contratos inteligentes según las conclusiones del artículo?

AEl abuso de contratos inteligentes representa una tendencia emergente que podría ser solo el comienzo de amenazas más profundas en diversas plataformas blockchain.

Lecturas Relacionadas

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

Retirada de bitcoin continúa: 8 años en cartera fría Coldcard terminan en cero La cartera hardware Coldcard ha sido vulnerada, provocando una nueva oleada de retiradas de fondos de dispositivos afectados. Galaxy Research informa que el volumen total robado asciende a 1.367,05 BTC (unos 88,6 millones de dólares) desde 4.585 direcciones, superando ampliamente los 594,5 BTC reportados inicialmente el 30 de julio de 2026. La mayor parte de lo robado permanece inactiva en las direcciones de los atacantes. El problema no reside en el firmware, que ya fue actualizado por Coinkite, sino en las frases semilla (seed phrases) generadas desde marzo de 2021 debido a un error de programación. Estas frases son fácilmente descifrables, y actualizar el firmware no las cambia. Solo transferir los fondos a una nueva dirección con una nueva frase semilla elimina la vulnerabilidad. El fallo se originó al integrar la biblioteca libNgU, lo que hizo que los dispositivos dejaran de usar el generador de números aleatorios por hardware STM32 y pasaran a usar el generador software Yasmarang, inicializado con datos públicamente accesibles como el número de serie del chip. Afecta a frases semilla creadas en dispositivos Mk2/Mk3 (firmware 4.0.1–4.1.9 y hasta 5.0.3), Mk4/Mk5 (hasta v5.6.0) y Q (hasta v1.5.0Q). Se excluyen aquellas creadas con al menos 50 lanzamientos de dados independientes o una passphrase BIP-39 fuerte y única. Los usuarios deben generar una nueva frase semilla en firmware corregido y transferir sus activos. Un caso ilustrativo es el de un inversor de 39 años que perdió 2 BTC (unos 130.000 dólares) en minutos, ahorrados durante ocho años mediante trabajo físico como protección contra la hiperinflación en su país, con el objetivo de una jubilación anticipada a los 50 años. Su estrategia conservadora de "comprar y mantener en frío" se vio truncada, dejándolo devastado y decidido a abandonar las criptomonedas. Este incidente recuerda vulnerabilidades históricas por generadores de números aleatorios débiles, como la de la biblioteca BitcoinJS (2011-2015), que causó grandes pérdidas. Subraya que el almacenamiento offline no garantiza automáticamente seguridad criptográfica, especialmente cuando la entropía se ve comprometida dentro del propio dispositivo "cerrado".

cryptonews.ruHace 2 hora(s)

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

cryptonews.ruHace 2 hora(s)

Trading

Spot
活动图片