Kontrak pintar Polygon diserang, tetapi bahaya sebenarnya mungkin baru dimulai!

ambcryptoDipublikasikan tanggal 2026-01-17Terakhir diperbarui pada 2026-01-17

Abstrak

Malware DeadLock memanfaatkan kontrak pintar Polygon untuk memutar alamat server, menunjukkan bagaimana infrastruktur terdesentralisasi dapat disalahgunakan. Teknik ini memungkinkan pelaku ancaman menghindari metode deteksi tradisional dan merupakan bagian dari tren yang berkembang. Analis Group-IB memperingatkan bahwa penyalahgunaan kontrak pintar semakin meluas, seperti yang terlihat dalam kampanye UNC5342 yang menggunakan Ethereum untuk mengunduh malware. Ini menandakan ancaman yang lebih dalam di berbagai platform blockchain, dan serangan terhadap Polygon mungkin baru permulaan.

Seiring adopsi blockchain terus berkembang, penyalahgunaannya juga meningkat.

Pada tingkat fundamental, teknologi ini banyak digunakan untuk meningkatkan likuiditas dan efisiensi di berbagai industri. Namun, aktor ancaman kini memanfaatkannya untuk membuat infrastruktur mereka lebih tangguh dan sulit diganggu.

Ransomware DeadLock adalah contoh jelas dari pergeseran ini. Menurut penelitian Group-IB, DeadLock menggunakan kontrak pintar Polygon [POL] untuk memutar alamat server, memungkinkannya menghindari metode deteksi tradisional.

Secara alami, hal ini menempatkan narasi desentralisasi yang lebih luas di bawah pengawasan.

Dalam kasus ini, kontrak pintar Polygon-lah yang berada di bawah tekanan. Mengapa ini penting? Teknologi blockchain awalnya dirancang untuk mencegah jenis penyalahgunaan yang secara historis terlihat dalam sistem terpusat tradisional.

Namun, penggunaan kontrak pintar Polygon untuk mendukung operasi ransomware menunjukkan bahwa infrastruktur terdesentralisasi juga dapat dieksploitasi oleh aktor ancaman, memunculkan pertanyaan: Apa artinya ini bagi jaringan?

Kontrak pintar Polygon – Bagian dari tren malware yang muncul

Melihat lebih dekat, DeadLock bukanlah ransomware biasa.

Dalam sistem terpusat, menghentikan serangan bisa semudah membalik saklar. Namun, dengan pengaturan terdesentralisasi seperti kontrak pintar Polygon, tim tidak bisa begitu saja "mematikannya" karena kontrol tersebut tertanam dalam inti jaringan.

Perlu dicatat, itulah yang dimanfaatkan oleh teknik ini. Dan sekarang, bayangkan ini sebagai bagian dari "tren yang muncul" di mana lebih banyak serangan kemungkinan akan memanfaatkan kontrak pintar di berbagai platform blockchain lainnya.

Itu membawa kita pada apa yang diperingatkan oleh analis Group-IB.

Seperti yang ditunjukkan dalam grafik di atas, Google baru-baru ini melaporkan bahwa aktor ancaman Korea Utara (DPRK) UNC5342 menggunakan teknik yang disebut "EtherHiding". Ini memanfaatkan blockchain untuk menyimpan dan mengambil muatan (payload).

Sementara itu, kampanye lain menggunakan kontrak pintar Ethereum [ETH] yang kemudian digunakan untuk mengunduh malware tahap kedua. Singkatnya, trik DeadLock dengan kontrak pintar Polygon bukanlah akhir dari tren ini.

Sebaliknya, ini bisa jadi hanya awal dari penyalahgunaan kontrak pintar yang lebih dalam.


Pikiran Akhir

  • Ransomware DeadLock mengeksploitasi kontrak pintar Polygon untuk memutar alamat server, menunjukkan bagaimana infrastruktur terdesentralisasi dapat disalahgunakan.
  • Penyalahgunaan kontrak pintar adalah tren yang muncul, dengan kampanye lain seperti UNC5342 menandakan ancaman yang lebih dalam di berbagai platform blockchain.

Pertanyaan Terkait

QApa yang dilakukan ransomware DeadLock dengan kontrak pintar Polygon?

ADeadLock ransomware menggunakan kontrak pintar Polygon untuk memutar alamat server, memungkinkannya menghindari metode deteksi tradisional.

QMengapa penggunaan kontrak pintar Polygon oleh ancaman siber menjadi perhatian?

AKarena infrastruktur terdesentralisasi seperti kontrak pintar tidak dapat dimatikan secara pusat, sehingga mempersulit penanganan serangan siber.

QApa itu 'EtherHiding' yang disebutkan dalam artikel?

AEtherHiding adalah teknik yang digunakan oleh aktor ancaman UNC5342 dari Korea Utara untuk menyimpan dan mengambil payload berbahaya menggunakan blockchain.

QApakah kasus DeadLock merupakan satu-satunya contoh penyalahgunaan kontrak pintar?

ATidak, ini merupakan bagian dari tren yang muncul dimana kampanye lain seperti penggunaan kontrak pintar Ethereum juga digunakan untuk mengunduh malware tahap kedua.

QApa implikasi dari tren penyalahgunaan kontrak pintar bagi jaringan blockchain?

ATren ini menunjukkan bahwa infrastruktur terdesentralisasi dapat dieksploitasi oleh aktor ancaman, menimbulkan tantangan keamanan baru bagi jaringan blockchain.

Bacaan Terkait

Penarikan Bitcoin Terus Berlanjut: Penyimpanan 8 Tahun di Dompet Dingin Coldcard Berakhir dengan Nol

Dompet keras Coldcard Dihack, Aset Bitcoin Senilai $88,6 Juta Dicuri Dompet keras Coldcard mengalami kerentanan keamanan serius, menyebabkan gelombang penarikan paksa dana pengguna. Menurut Galaxy Research, total 1.367,05 BTC (sekitar $88,6 juta) telah dicuri dari 4.585 alamat yang rentan. Masalahnya bukan pada perangkat lunak (firmware), yang sudah diperbarui oleh pengembang Coinkite. Akar masalahnya ada pada seed phrase (frasa pemulihan) yang dihasilkan oleh perangkat antara Maret 2021 dan versi firmware tertentu. Kesalahan pemrograman menyebabkan generator angka acak perangkat beralih dari komponen keras ke generator perangkat lunak (Yasmarang) yang dapat diprediksi. Seed phrase yang dibuat dalam periode rentan ini dapat ditebak melalui serangan brute-force secara offline. Perangkat yang terdampak mencakup model Mk2/Mk3 (firmware 4.0.1–4.1.9), Mk4/Mk5 (sebelum v5.6.0), dan Q (sebelum v1.5.0Q). Satu-satunya cara untuk mengamankan dana adalah dengan membuat seed phrase BARU pada firmware yang telah diperbaiki dan memindahkan semua aset ke alamat baru tersebut. Memperbarui firmware saja tidak mengubah seed phrase lama yang sudah rentan. Insiden ini menghancurkan bagi investor jangka panjang. Satu korban, seorang pria 39 tahun, kehilangan 2 BTC ($130.000) yang ia kumpulkan selama 8 tahun melalui kerja keras. Ia menggunakan Bitcoin sebagai lindung nilai terhadap hiperinflasi di negaranya dan menyimpannya dengan aman di dompet dingin untuk pensiun dini. Pencurian instan ini menghancurkan rencananya dan mengungkap kerapuhan strategi 'simpan dan lupakan' meski dengan perangkat keras sekalipun. Kasus ini mengingatkan pada insiden serupa di masa lalu di mana kelemahan generator angka acak merusak keamanan kriptografi. Ini mempertanyakan asumsi bahwa penyimpanan offline selalu identik dengan keamanan mutlak.

cryptonews.ru1j yang lalu

Penarikan Bitcoin Terus Berlanjut: Penyimpanan 8 Tahun di Dompet Dingin Coldcard Berakhir dengan Nol

cryptonews.ru1j yang lalu

Trading

Spot
活动图片