Les contrats intelligents de Polygon attaqués, mais le vrai danger ne fait peut-être que commencer !

ambcryptoPublié le 2026-01-17Dernière mise à jour le 2026-01-17

Résumé

L'adoption croissante de la blockchain s'accompagne d'une augmentation de son utilisation malveillante. L'exemple du ransomware DeadLock illustre cette tendance : selon Group-IB, il exploite des contrats intelligents sur Polygon [POL] pour faire tourner les adresses de ses serveurs, échappant ainsi aux méthodes de détection traditionnelles. Cette technique démontre que les infrastructures décentralisées, pourtant conçues pour prévenir les abus des systèmes centralisés, peuvent aussi être détournées par des acteurs malveillants. Contrairement aux systèmes centralisés qui peuvent être "désactivés", les contrats intelligents sur Polygon sont immuables et ne peuvent pas être facilement interrompus. DeadLock s'appuie sur cette caractéristique pour renforcer sa résilience. Ce cas s'inscrit dans une tendance émergente : d'autres campagnes, comme celle de l'acteur nord-coréen UNC5342 utilisant la technique "EtherHiding" sur Ethereum, exploitent également les blockchains pour stocker et récupérer des charges utiles malveillantes. En résumé, l'abus des contrats intelligents est une menace naissante et évolutive. L'attaque sur Polygon n'en est probablement que le début, signalant des risques plus profonds pour l'ensemble des plateformes blockchain.

Alors que l'adoption de la blockchain continue de croître, son utilisation abusive augmente également.

À un niveau fondamental, la technologie est largement utilisée pour améliorer la liquidité et l'efficacité dans toutes les industries. Cependant, les acteurs de la menace l'utilisent désormais pour rendre leur infrastructure plus résiliente et plus difficile à perturber.

Le ransomware DeadLock est un exemple clair de cette évolution. Selon les recherches de Group-IB, DeadLock utilise les contrats intelligents de Polygon [POL] pour faire tourner les adresses des serveurs, lui permettant ainsi d'échapper aux méthodes de détection traditionnelles.

Naturellement, cela place le récit plus large de la décentralisation sous surveillance.

Dans ce cas, ce sont les contrats intelligents de Polygon qui sont sous pression. Pourquoi est-ce important ? La technologie blockchain a été conçue à l'origine pour prévenir le type d'abus historiquement observé dans les systèmes centralisés traditionnels.

Cependant, l'utilisation des contrats intelligents de Polygon pour soutenir des opérations de ransomware montre que l'infrastructure décentralisée peut également être exploitée par des acteurs malveillants, ce qui soulève la question : Qu'est-ce que cela signifie pour le réseau ?

Les contrats intelligents de Polygon – Une partie d'une tendance émergente des logiciels malveillants

En regardant de près, DeadLock n'est pas qu'un simple ransomware de plus.

Dans un système centralisé, arrêter une attaque peut être aussi simple que d'appuyer sur un interrupteur. Cependant, avec des configurations décentralisées comme les contrats intelligents de Polygon, les équipes ne peuvent pas simplement « l'éteindre » car le contrôle est intégré au cœur du réseau.

Notamment, c'est exactement ce que cette technique exploite. Et maintenant, imaginez cela comme faisant partie d'une « tendance émergente » où davantage d'attaques sont susceptibles d'exploiter des contrats intelligents sur d'autres plateformes blockchain.

Cela nous amène à ce contre quoi les analystes de Group-IB mettent en garde.

Comme le montre le graphique ci-dessus, Google a récemment rapporté que l'acteur de menace nord-coréen (RPDC) UNC5342 a utilisé une technique appelée « EtherHiding ». Celle-ci exploite les blockchains pour stocker et récupérer des charges utiles.

Par ailleurs, une autre campagne a utilisé des contrats intelligents Ethereum [ETH] qui ont ensuite été utilisés pour télécharger des logiciels malveillants de deuxième stade. En bref, l'astuce de DeadLock avec les contrats intelligents de Polygon n'est pas la fin de cette tendance.

Au lieu de cela, cela pourrait n'être que le début d'un abus plus profond des contrats intelligents.


Réflexions finales

  • Le ransomware DeadLock exploite les contrats intelligents de Polygon pour faire tourner les adresses des serveurs, montrant comment l'infrastructure décentralisée peut être abusée.
  • L'abus des contrats intelligents est une tendance émergente, avec d'autres campagnes comme UNC5342 signalant des menaces plus profondes sur les plateformes blockchain.

Questions liées

QQu'est-ce que le ransomware DeadLock utilise pour faire tourner les adresses de ses serveurs ?

ALe ransomware DeadLock utilise des contrats intelligents de Polygon pour faire tourner les adresses de ses serveurs, ce qui lui permet d'échapper aux méthodes de détection traditionnelles.

QPourquoi est-il difficile d'arrêter une attaque sur une infrastructure décentralisée comme les contrats intelligents de Polygon ?

AIl est difficile d'arrêter une attaque sur une infrastructure décentralisée car le contrôle est intégré au cœur du réseau, et les équipes ne peuvent pas simplement 'l'éteindre' comme dans un système centralisé.

QQuel est le nom de la technique utilisée par le groupe nord-coréen UNC5342 selon Google ?

ASelon Google, le groupe nord-coréen UNC5342 a utilisé une technique appelée 'EtherHiding' qui exploite les blockchains pour stocker et récupérer des charges utiles malveillantes.

QQuelle est la signification plus large de l'abus des contrats intelligents de Polygon par DeadLock ?

AL'abus des contrats intelligents de Polygon par DeadLock indique que les infrastructures décentralisées peuvent également être exploitées par des acteurs malveillants, ce qui pourrait marquer le début d'une tendance émergente d'abus plus profonds des contrats intelligents.

QQuels sont les deux points clés mentionnés dans les 'Final Thoughts' de l'article ?

ALes deux points clés sont : 1) DeadLock exploite les contrats intelligents de Polygon pour faire tourner les adresses des serveurs, montrant comment l'infrastructure décentralisée peut être abusée. 2) L'abus des contrats intelligents est une tendance émergente, avec d'autres campagnes comme UNC5342 signalant des menaces plus profondes sur les plateformes blockchain.

Lectures associées

Une atmosphère prudente prévaut sur le marché, l'indice de peur et de gourmandise des cryptomonnaies reste à 35 ! Voici les détails

L'indice de peur et de cupidité des cryptomonnaies, un indicateur clé mesurant le sentiment des investisseurs, reste à un niveau de 35 points, signalant une atmosphère de prudence persistante sur les marchés. Calculé par CoinMarketCap, l'indice est inchangé par rapport au jour précédent, indiquant une faible appétence pour le risque. Un niveau de 35 se situe dans la zone « peur », ce qui montre que les investisseurs restent circonspects en raison des incertitudes et que la confiance n'est pas encore pleinement rétablie. L'indice, qui va de 0 (peur excessive) à 100 (cupidité excessive), intègre plusieurs données de marché : la dynamique des prix des 10 principales cryptomonnaies, la volatilité, le ratio put/call sur les dérivés, le taux de réserve des stablecoins (SSR) et les recherches des utilisateurs. Les principaux facteurs freinant la prise de risque sont l'incertitude macroéconomique mondiale, les attentes concernant la politique monétaire des banques centrales et la volatilité des actifs cryptographiques. La stabilité de l'indice sur plusieurs jours suggère également que le marché peine à trouver une nouvelle direction. Les analystes soulignent que cet indice ne constitue pas une recommandation d'investissement, mais reste un outil utile pour comprendre la psychologie de marché. Historiquement, des niveaux très bas ont parfois présenté des opportunités d'achat, tandis que des niveaux très élevés augmentaient le risque de prise de bénéfices.

cryptonews.ruIl y a 38 mins

Une atmosphère prudente prévaut sur le marché, l'indice de peur et de gourmandise des cryptomonnaies reste à 35 ! Voici les détails

cryptonews.ruIl y a 38 mins

Or et Bitcoin divergent en 2026 : négociez les deux paris refuges depuis un seul compte WEEX

Durant la dernière décennie, Bitcoin était considéré comme l'"or numérique", partageant avec l'or le rôle de protection contre l'effritement des monnaies fiduciaires. En 2026, cette thèse s'est brisée. Alors que l'or a atteint des sommets historiques, dépassant 4 000 USD l'once, Bitcoin a chuté d'environ 20% sur l'année. Le test décisif est survenu fin février 2026 lors d'un conflit géopolitique : l'or a grimpé de 5,2% quand Bitcoin a chuté de 12%. La corrélation entre les deux actifs est tombée à -0,88, son niveau le plus bas depuis longtemps. L'or a réaffirmé son statut traditionnel de valeur refuge, porté par l'achat des banques centrales et l'incertitude monétaire. Bitcoin, quant à lui, se comporte désormais comme un actif à haute volatilité (bêta élevé), suivant l'appétit pour le risque plutôt que de s'y opposer. Cette divergence offre une opportunité de diversification réelle : détenir les deux actifs n'est plus un pari redondant, mais une stratégie pour couvrir des humeurs de marché distinctes. La plateforme WEEX permet aux traders d'accéder aux deux côtés de cette divergence depuis un seul compte en USDT, que ce soit pour trader l'or (XAU/USDT), le Bitcoin au spot, ou ses contrats perpétuels à effet de levier. L'ère de "l'or numérique" est révolue, laissant place à deux instruments distincts pour des objectifs de trading différents.

TheNewsCryptoIl y a 57 mins

Or et Bitcoin divergent en 2026 : négociez les deux paris refuges depuis un seul compte WEEX

TheNewsCryptoIl y a 57 mins

Trading

Spot
活动图片