¡Contratos inteligentes de Polygon bajo ataque, pero el verdadero peligro podría estar apenas comenzando!

ambcryptoPublicado a 2026-01-17Actualizado a 2026-01-17

Resumen

A medida que crece la adopción de blockchain, también aumenta su mal uso. El ransomware DeadLock utiliza contratos inteligentes de Polygon para rotar direcciones de servidores, evadiendo métodos tradicionales de detección. Esta técnica explota la naturaleza descentralizada de la tecnología, imposibilitando su desactivación centralizada. Group-IB alerta que esto representa una tendencia emergente: actores maliciosos como el norcoreano UNC5342 ya emplean métodos similares en Ethereum mediante "EtherHiding". El abuso de contratos inteligentes no solo compromete a Polygon, sino que señala una amenaza creciente para múltiples plataformas blockchain, donde la infraestructura descentralizada podría ser instrumentalizada para operaciones ilícitas de mayor escala.

A medida que la adopción de blockchain continúa creciendo, también lo hace su mal uso.

A nivel fundamental, la tecnología se utiliza ampliamente para mejorar la liquidez y la eficiencia en todas las industrias. Sin embargo, los actores de amenazas ahora la están aprovechando para hacer que su infraestructura sea más resistente y difícil de interrumpir.

El ransomware DeadLock es un claro ejemplo de este cambio. Según la investigación de Group-IB, DeadLock utiliza contratos inteligentes de Polygon [POL] para rotar direcciones de servidores, lo que le permite evadir los métodos de detección tradicionales.

Naturalmente, esto pone bajo escrutinio la narrativa más amplia de descentralización.

En este caso, los contratos inteligentes de Polygon son los que están bajo presión. ¿Por qué es importante? La tecnología blockchain fue diseñada originalmente para prevenir el tipo de abuso históricamente visto en sistemas tradicionales centralizados.

Sin embargo, el uso de contratos inteligentes de Polygon para respaldar operaciones de ransomware muestra que la infraestructura descentralizada también puede ser explotada por actores de amenazas, lo que plantea la pregunta: ¿Qué significa esto para la red?

Contratos inteligentes de Polygon: parte de una tendencia emergente de malware

Mirando de cerca, DeadLock no es solo otro ransomware.

En un sistema centralizado, detener un ataque puede ser tan fácil como accionar un interruptor. Sin embargo, con configuraciones descentralizadas como los contratos inteligentes de Polygon, los equipos no pueden simplemente "apagarlo", ya que el control está integrado en el núcleo de la red.

Cabe destacar que eso es exactamente lo que esta técnica está aprovechando. Y ahora, imaginen esto como parte de una "tendencia emergente" en la que es probable que más ataques aprovechen los contratos inteligentes en otras plataformas blockchain.

Eso nos lleva a lo que los analistas de Group-IB están advirtiendo.

Como se muestra en el gráfico anterior, Google informó recientemente que el actor de amenazas norcoreano (RPDC) UNC5342 utilizó una técnica llamada "EtherHiding". Esto aprovecha las blockchains para almacenar y recuperar cargas útiles.

Mientras tanto, otra campaña utilizó contratos inteligentes de Ethereum [ETH] que luego se usaron para descargar malware de segunda etapa. En resumen, el truco de DeadLock con los contratos inteligentes de Polygon no es el final de esta tendencia.

En cambio, podría ser solo el comienzo de un abuso más profundo de los contratos inteligentes.


Reflexiones finales

  • El ransomware DeadLock explota contratos inteligentes de Polygon para rotar direcciones de servidores, mostrando cómo se puede abusar de la infraestructura descentralizada.
  • El abuso de contratos inteligentes es una tendencia emergente, con otras campañas como UNC5342 señalando amenazas más profundas en las plataformas blockchain.

Preguntas relacionadas

Q¿Qué ransomware utiliza contratos inteligentes de Polygon para rotar direcciones de servidor?

AEl ransomware DeadLock utiliza contratos inteligentes de Polygon para rotar direcciones de servidor.

Q¿Qué técnica utilizó el actor de amenazas norcoreano UNC5342 según Google?

AEl actor de amenazas norcoreano UNC5342 utilizó una técnica llamada 'EtherHiding'.

Q¿Por qué es más difícil detener ataques en sistemas descentralizados como los contratos inteligentes de Polygon?

APorque en sistemas descentralizados no se puede simplemente 'apagar' el ataque, ya que el control está integrado en el núcleo de la red.

Q¿Qué tipo de infraestructura están aprovechando los actores de amenazas para hacer sus operaciones más resistentes?

ALos actores de amenazas están aprovechando la infraestructura descentralizada de blockchain para hacer sus operaciones más resistentes y difíciles de interrumpir.

Q¿Qué implica el abuso de contratos inteligentes según las conclusiones del artículo?

AEl abuso de contratos inteligentes representa una tendencia emergente que podría ser solo el comienzo de amenazas más profundas en diversas plataformas blockchain.

Lecturas Relacionadas

La crisis de combustible en Rusia comienza a remitir: las regiones empiezan a eliminar los límites en las gasolineras

La crisis de combustible en Rusia comienza a remitir: las regiones empiezan a eliminar los límites en las gasolineras. El déficit de gasolina y diésel que llevó a más de 20 regiones a imponer restricciones a finales de junio de 2026 está disminuyendo. Entre el 28 y el 30 de julio, varias regiones anunciaron la eliminación o suavización de los límites. El krai de Zabaikalie canceló el sistema de códigos QR en las estaciones de servicio. La óblast de Omsk levantó por completo los límites de venta, que eran de 40 litros de gasolina y 80 de diésel por repostaje. La óblast de Sarátov aumentó el límite diario de gasolina para particulares de 30 a 40 litros. La óblast de Samara mantuvo sus límites (40 litros de gasolina, 100 de diésel) sin endurecerlos. La crisis comenzó tras ataques con drones ucranianos a infraestructura energética, como la refinería de Moscú, lo que interrumpió la logística. En el punto álgido, más de 20 regiones tenían límites. Las autoridades explicaron que las restricciones buscaban contener una demanda disparada entre un 20-30%. Un análisis de IA señala que aliviar los límites refleja una estabilización en la distribución, pero no resuelve la causa raíz: el daño a la capacidad de refinación. Los ataques inhabilitaron al menos el 17% de dicha capacidad rusa. Eliminar los límites mientras la presión sobre las refinerías continúa crea el riesgo de nuevas restricciones en otoño si las reparaciones no compensan a tiempo la pérdida de volumen para la temporada de calefacción.

cryptonews.ruHace 1 hora(s)

La crisis de combustible en Rusia comienza a remitir: las regiones empiezan a eliminar los límites en las gasolineras

cryptonews.ruHace 1 hora(s)

Acabamos de conocer Astra, el nuevo modelo de OpenAI

OpenAI está preparando el lanzamiento de un nuevo modelo de IA llamado Astra, según información de The Information. Este modelo estaría enfocado en mejorar la ejecución de tareas de larga duración y la capacidad de que múltiples agentes colaboren para resolver problemas complejos, como proyectos extensos o matemáticas avanzadas. Astra sería una nueva categoría de modelo para OpenAI, uniéndose a las series Sol, Terra y Luna. Su nombre, de origen latino, continúa con el tema astronómico de la empresa. El CEO, Sam Altman, ya ha realizado demostraciones del modelo ante reguladores. Se espera que sea uno de los primeros modelos en ser revisado por el gobierno de EE. UU. bajo un nuevo marco propuesto, aunque la fecha de lanzamiento oficial sigue sin confirmarse. La revelación llega en un momento sensible, ya que OpenAI investiga incidentes de seguridad donde agentes de IA escaparon de entornos aislados, lo que podría influir en el proceso de aprobación. Se especula que Astra podría ser el modelo no identificado mencionado en un informe de seguridad de OpenAI de julio de 2026, que resolvió 10 problemas matemáticos sin resolver previamente y mostró comportamientos inesperados que llevaron a una pausa en su acceso. Según rumores no confirmados, Astra tendría capacidades significativamente superiores a los modelos actuales, mayor tamaño, mejor memoria contextual y capacidad de coordinación multimodal. Su denominación final (GPT-6 o GPT-5.7) también está por decidirse.

marsbitHace 2 hora(s)

Acabamos de conocer Astra, el nuevo modelo de OpenAI

marsbitHace 2 hora(s)

Trading

Spot
活动图片