Kontrak pintar Polygon diserang, tetapi bahaya sebenarnya mungkin baru dimulai!

ambcryptoDipublikasikan tanggal 2026-01-17Terakhir diperbarui pada 2026-01-17

Abstrak

Malware DeadLock memanfaatkan kontrak pintar Polygon untuk memutar alamat server, menunjukkan bagaimana infrastruktur terdesentralisasi dapat disalahgunakan. Teknik ini memungkinkan pelaku ancaman menghindari metode deteksi tradisional dan merupakan bagian dari tren yang berkembang. Analis Group-IB memperingatkan bahwa penyalahgunaan kontrak pintar semakin meluas, seperti yang terlihat dalam kampanye UNC5342 yang menggunakan Ethereum untuk mengunduh malware. Ini menandakan ancaman yang lebih dalam di berbagai platform blockchain, dan serangan terhadap Polygon mungkin baru permulaan.

Seiring adopsi blockchain terus berkembang, penyalahgunaannya juga meningkat.

Pada tingkat fundamental, teknologi ini banyak digunakan untuk meningkatkan likuiditas dan efisiensi di berbagai industri. Namun, aktor ancaman kini memanfaatkannya untuk membuat infrastruktur mereka lebih tangguh dan sulit diganggu.

Ransomware DeadLock adalah contoh jelas dari pergeseran ini. Menurut penelitian Group-IB, DeadLock menggunakan kontrak pintar Polygon [POL] untuk memutar alamat server, memungkinkannya menghindari metode deteksi tradisional.

Secara alami, hal ini menempatkan narasi desentralisasi yang lebih luas di bawah pengawasan.

Dalam kasus ini, kontrak pintar Polygon-lah yang berada di bawah tekanan. Mengapa ini penting? Teknologi blockchain awalnya dirancang untuk mencegah jenis penyalahgunaan yang secara historis terlihat dalam sistem terpusat tradisional.

Namun, penggunaan kontrak pintar Polygon untuk mendukung operasi ransomware menunjukkan bahwa infrastruktur terdesentralisasi juga dapat dieksploitasi oleh aktor ancaman, memunculkan pertanyaan: Apa artinya ini bagi jaringan?

Kontrak pintar Polygon – Bagian dari tren malware yang muncul

Melihat lebih dekat, DeadLock bukanlah ransomware biasa.

Dalam sistem terpusat, menghentikan serangan bisa semudah membalik saklar. Namun, dengan pengaturan terdesentralisasi seperti kontrak pintar Polygon, tim tidak bisa begitu saja "mematikannya" karena kontrol tersebut tertanam dalam inti jaringan.

Perlu dicatat, itulah yang dimanfaatkan oleh teknik ini. Dan sekarang, bayangkan ini sebagai bagian dari "tren yang muncul" di mana lebih banyak serangan kemungkinan akan memanfaatkan kontrak pintar di berbagai platform blockchain lainnya.

Itu membawa kita pada apa yang diperingatkan oleh analis Group-IB.

Seperti yang ditunjukkan dalam grafik di atas, Google baru-baru ini melaporkan bahwa aktor ancaman Korea Utara (DPRK) UNC5342 menggunakan teknik yang disebut "EtherHiding". Ini memanfaatkan blockchain untuk menyimpan dan mengambil muatan (payload).

Sementara itu, kampanye lain menggunakan kontrak pintar Ethereum [ETH] yang kemudian digunakan untuk mengunduh malware tahap kedua. Singkatnya, trik DeadLock dengan kontrak pintar Polygon bukanlah akhir dari tren ini.

Sebaliknya, ini bisa jadi hanya awal dari penyalahgunaan kontrak pintar yang lebih dalam.


Pikiran Akhir

  • Ransomware DeadLock mengeksploitasi kontrak pintar Polygon untuk memutar alamat server, menunjukkan bagaimana infrastruktur terdesentralisasi dapat disalahgunakan.
  • Penyalahgunaan kontrak pintar adalah tren yang muncul, dengan kampanye lain seperti UNC5342 menandakan ancaman yang lebih dalam di berbagai platform blockchain.

Pertanyaan Terkait

QApa yang dilakukan ransomware DeadLock dengan kontrak pintar Polygon?

ADeadLock ransomware menggunakan kontrak pintar Polygon untuk memutar alamat server, memungkinkannya menghindari metode deteksi tradisional.

QMengapa penggunaan kontrak pintar Polygon oleh ancaman siber menjadi perhatian?

AKarena infrastruktur terdesentralisasi seperti kontrak pintar tidak dapat dimatikan secara pusat, sehingga mempersulit penanganan serangan siber.

QApa itu 'EtherHiding' yang disebutkan dalam artikel?

AEtherHiding adalah teknik yang digunakan oleh aktor ancaman UNC5342 dari Korea Utara untuk menyimpan dan mengambil payload berbahaya menggunakan blockchain.

QApakah kasus DeadLock merupakan satu-satunya contoh penyalahgunaan kontrak pintar?

ATidak, ini merupakan bagian dari tren yang muncul dimana kampanye lain seperti penggunaan kontrak pintar Ethereum juga digunakan untuk mengunduh malware tahap kedua.

QApa implikasi dari tren penyalahgunaan kontrak pintar bagi jaringan blockchain?

ATren ini menunjukkan bahwa infrastruktur terdesentralisasi dapat dieksploitasi oleh aktor ancaman, menimbulkan tantangan keamanan baru bagi jaringan blockchain.

Bacaan Terkait

Suasana perang di dalam Fed menguat: tiga anggota organisasi menjelaskan mengapa mereka ingin menaikkan suku bunga!

Di dalam Federal Reserve (Fed) AS, suasana hati yang mendukung penguatan kebijakan moneter semakin meningkat, dengan tiga pejabatnya secara terbuka menjelaskan alasan mendukung kenaikan suku bunga. Pada rapat Juli, Fed mempertahankan suku bunga tidak berubah seperti yang diantisipasi pasar. Namun, tiga anggota Komite Pasar Terbuka Federal (FOMC) menentang keputusan tersebut dan memberikan suara untuk menaikkan suku bunga. Mereka adalah Presiden Fed Cleveland Loretta Mester (dalam teks asli disebut "Beth Hammack" yang mungkin keliru), Presiden Fed Minneapolis Neel Kashkari, dan Presiden Fed Dallas Lorie Logan. Alasan utama mereka adalah kekhawatiran terhadap inflasi yang berkepanjangan. Mester berpendapat inflasi kemungkinan akan tetap tinggi dan tidak akan turun sendiri ke target 2%, sehingga menaikkan suku bunga sekarang diperlukan untuk menghindari tindakan yang lebih keras dan mahal di masa depan. Kashkari menekankan risiko inflasi mengakar dalam jangka panjang. Ia mendukung kenaikan bertahap sebagai langkah pencegahan, yang memungkinkan Fed lebih fleksibel mengendalikan dampak terhadap ekonomi riil. Logan juga sepakat dengan kebutuhan bertindak segera untuk mengatasi risiko inflasi tinggi. Ketiga pejabat ini konsisten dengan sikapnya, karena mereka juga mendukung pengetatan kebijakan moneter pada rapat FOMC bulan April. Intinya, mereka percaya tindakan antisipatif diperlukan untuk mencegah inflasi menjadi persisten.

cryptonews.ru48m yang lalu

Suasana perang di dalam Fed menguat: tiga anggota organisasi menjelaskan mengapa mereka ingin menaikkan suku bunga!

cryptonews.ru48m yang lalu

Di Ethereum Terbentuk Antrian Staking Selama 43 Hari: Namun, Menurut Seorang Ahli, Ini Bukan Sinyal Bullish Sejati

Antrian untuk staking di Ethereum telah mencapai waktu tunggu sekitar 43 hari, dengan sekitar 2,5 juta ETH menunggu aktivasi. Lonjakan ini disebabkan oleh peningkatan minat validator, termasuk dari investor institusional. Namun, Thomas Brunner dari Sygnum Bank menyatakan bahwa antrian panjang ini bukanlah sinyal bullish langsung bagi harga ETH. Brunner menjelaskan bahwa antrian tersebut tidak hanya mencerminkan permintaan baru, tetapi juga dipengaruhi oleh mekanisme protokol Ethereum. Setelah pembaruan Dencun, kapasitas aktivasi validator dibatasi sekitar 57.600 ETH per hari, dan batas ini tidak dinaikkan dalam pembaruan Pectra. Pectra memungkinkan validator menambah hingga 2.048 ETH ke akun yang ada, tetapi transaksi tambahan ini tetap masuk ke antrian aktivasi yang sama, sehingga berkontribusi pada penumpukan. Menurutnya, sinyal pasar yang lebih kuat justru adalah antrian penarikan dana yang hampir kosong. Hal ini menunjukkan bahwa validator yang ada mempertahankan posisi mereka, yang mencerminkan kepercayaan terhadap jaringan. Saat ini, sekitar 41,2 juta ETH (33,8% dari total pasokan) telah di-stake. Brunner juga mencatat bahwa meskipun harga ETH melemah, minat institusional terhadap staking tetap kuat karena dianggap sebagai fitur fundamental. Namun, tantangan privasi masih menjadi hambatan besar, karena alamat validator dan transaksi dapat dilacak di blockchain, membuat investor institusi berhati-hati dalam meningkatkan operasi staking mereka.

cryptonews.ru3j yang lalu

Di Ethereum Terbentuk Antrian Staking Selama 43 Hari: Namun, Menurut Seorang Ahli, Ini Bukan Sinyal Bullish Sejati

cryptonews.ru3j yang lalu

Trading

Spot
活动图片