Смарт-контракты Polygon под атакой, но настоящая опасность, возможно, только начинается!

ambcryptoОпубликовано 2026-01-17Обновлено 2026-01-17

Введение

С ростом внедрения блокчейна растет и его неправомерное использование. Группировка DeadLock использует смарт-контракты Polygon для ротации адресов серверов, что позволяет избежать традиционных методов обнаружения. Эта техника демонстрирует, как децентрализованная инфраструктура может быть использована злоумышленниками. Эксперты Group-IB предупреждают о формирующемся тренде: аналогичные методы уже применялись северокорейскими хакерами UNC5342 через технику "EtherHiding" в Ethereum. Злоупотребление смарт-контрактами становится новой угрозой, и случай с Polygon может быть лишь началом более глубокой эксплуатации уязвимостей блокчейн-платформ.

По мере того как растет принятие блокчейна, растет и его неправомерное использование.

На фундаментальном уровне эта технология широко используется для повышения ликвидности и эффективности в различных отраслях. Однако злоумышленники теперь используют ее, чтобы сделать свою инфраструктуру более устойчивой и сложной для нарушения.

Рансомвей DeadLock является ярким примером этого сдвига. Согласно исследованию Group-IB, DeadLock использует смарт-контракты Polygon [POL] для ротации адресов серверов, что позволяет ему уклоняться от традиционных методов обнаружения.

Естественно, это ставит под сомнение более широкий нарратив о децентрализации.

В данном случае под ударом оказались смарт-контракты Polygon. Почему это важно? Блокчейн-технология изначально была разработана для предотвращения злоупотреблений, исторически наблюдавшихся в традиционных централизованных системах.

Однако использование смарт-контрактов Polygon для поддержки операций с вымогательским ПО показывает, что децентрализованная инфраструктура также может быть использована злоумышленниками, что поднимает вопрос: Что это значит для сети?

Смарт-контракты Polygon – часть новой тенденции в области вредоносного ПО

При ближайшем рассмотрении, DeadLock – это не просто еще один рансомвей.

В централизованной системе остановить атаку может быть так же просто, как щелкнуть выключателем. Однако в децентрализованных системах, таких как смарт-контракты Polygon, команды не могут просто «выключить» его, поскольку контроль встроен в основу сети.

Примечательно, что именно этим и пользуется данная техника. А теперь представьте, что это часть «новой тенденции», в рамках которой все больше атак, вероятно, будут использовать смарт-контракты на других блокчейн-платформах.

Это подводит нас к тому, о чем предупреждают аналитики Group-IB.

Как показано на приведенном выше графике, Google недавно сообщил, что северокорейский (КНДР) злоумышленник UNC5342 использовал технику под названием «EtherHiding». Она использует блокчейны для хранения и извлечения полезных нагрузок.

Между тем, в другой кампании использовались смарт-контракты Ethereum [ETH], которые затем применялись для загрузки вредоносного ПО второй стадии. Короче говоря, трюк DeadLock со смарт-контрактами Polygon – это не конец данной тенденции.

Вместо этого, это может быть лишь началом более глубокого злоупотребления смарт-контрактами.


Заключительные мысли

  • Рансомвей DeadLock использует смарт-контракты Polygon для ротации адресов серверов, показывая, как можно злоупотребить децентрализованной инфраструктурой.
  • Злоупотребление смарт-контрактами – это новая тенденция, и другие кампании, такие как UNC5342, сигнализируют о более глубоких угрозах на блокчейн-платформах.

Связанные с этим вопросы

QЧто такое DeadLock ransomware и как он использует смарт-контракты Polygon?

ADeadLock ransomware — это вредоносное ПО для вымогательства, которое использует смарт-контракты Polygon для ротации адресов серверов. Это позволяет злоумышленникам обходить традиционные методы обнаружения, делая их инфраструктуру более устойчивой и сложной для disruption.

QПочему использование смарт-контрактов в атаках представляет особую опасность?

AДецентрализованная природа смарт-контрактов не позволяет просто «отключить» их, как в централизованных системах. Контроль встроен в основу сети, что делает такие атаки более устойчивыми и сложными для нейтрализации.

QКакие ещё примеры злоупотребления блокчейн-технологиями упоминаются в статье?

AСтатья упоминает технику «EtherHiding», используемую северокорейским threat actor UNC5342, которая leverages блокчейны для хранения и извлечения payloads. Также отмечается, что другие кампании использовали смарт-контракты Ethereum для загрузки второго этапа malware.

QЧто означает «emerging trend» в контексте злоупотребления смарт-контрактами?

A«Emerging trend» означает, что злоупотребление смарт-контрактами становится новой тенденцией в кибератаках. Это не единичный случай, а начало более глубокого использования децентрализованной инфраструктуры злоумышленниками across различные блокчейн-платформы.

QКакие выводы делает статья относительно будущего безопасности блокчейн-сетей?

AСтатья предупреждает, что злоупотребление смарт-контрактами, как в случае с DeadLock, может быть только началом. Это ставит под вопрос нарратив о децентрализации и указывает на необходимость разработки новых методов защиты для противодействия таким угрозам в будущем.

Похожее

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

Корпорация Trump Media and Technology Group (TMTG) запустила платный сервис Truth API, предоставляющий институциональным инвесторам и фирмам, занимающимся высокочастотной торговлей, мгновенный доступ к постам самых влиятельных аккаунтов в Truth Social, включая аккаунт экс-президента Дональда Трампа. Стоимость подписки, по данным источников, может достигать $100 000 в месяц. Компания позиционирует это как стратегию по извлечению прибыли из собственных активов. Инициатива вызвала критику со стороны ряда сенаторов-демократов и республиканцев, которые обвинили TMTG в продаже привилегированного доступа к постам президента и потребовали проверки со стороны SEC. В ответ компания заявила о скоординированной кампании по нанесению вреда её бизнесу. Анализ отмечает, что подобный сервис создает архитектуру риска, аналогичную случаям, когда торговые алгоритмы в прошлом вызывали обвал рынков, реагируя на фейковые сообщения в соцсетях. Отсутствие встроенного механизма верификации постов в реальном времени делает платформу потенциальной целью для манипуляций.

cryptonews.ru2 ч. назад

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

cryptonews.ru2 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

Хотя привилегированные акции STRC компании Strategy завершили июль значительно ниже номинальной стоимости в $100, инвесторам сообщили, что дивиденд за август останется на уровне 12% и не будет увеличен. Акции закрылись 2 августа на уровне $89.46. Генеральный директор Фонг Ле подтвердил, что корпоративная цель — достичь торговли акциями в диапазоне $99-$100, но не уточнил сроки. В июле компания сообщила о чистом убытке в $8.22 млрд за второй квартал, в основном из-за нереализованных потерь на хранении биткоина. Для обеспечения выплат по привилегированным акциям Strategy создала денежный резерв в $3.75 млрд, которого хватит более чем на два года. Компания также выкупила часть своих привилегированных акций со скидкой и намерена продолжать покупки, пока они торгуются ниже номинала.

cointelegraph3 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

cointelegraph3 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

Аппаратный кошелек Coldcard оказался уязвимым, что привело к масштабному выводу средств. По данным Galaxy Research на 2 августа 2026 года, похищено уже более 1367 BTC (около $88.6 млн) с 4585 адресов. Проблема связана не с прошивкой, а с seed-фразами, сгенерированными на уязвимых устройствах в определенный период (Mk2/Mk3 с прошивкой 4.0.1–4.1.9; Mk4/Mk5 до версии 5.6.0; Q до версии 1.5.0Q). Причина — ошибка в интеграции библиотеки libNgU, из-за которой устройство перестало использовать аппаратный генератор случайных чисел, перейдя на предсказуемый программный. Обновление прошивки не меняет существующую seed-фразу, поэтому владельцам необходимо сгенерировать новую на исправленной версии и перевести активы. Статья приводит трагичный пример 39-летнего инвестора, который за 8 лет накопил 2 BTC тяжелым трудом, храня их в Coldcard как защиту от гиперинфляции в своей стране, но потерял все за минуты из-за этой уязвимости. Этот случай показывает, что даже стратегия холодного хранения не является абсолютно надежной, особенно когда уязвимость кроется в самом генераторе случайных чисел внутри изолированного устройства.

cryptonews.ru3 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

cryptonews.ru3 ч. назад

Торговля

Спот
活动图片