Polygon智能合约遭受攻击,但真正的危险可能才刚刚开始!

ambcrypto發佈於 2026-01-17更新於 2026-01-17

文章摘要

随着区块链应用日益广泛,其滥用风险也在上升。DeadLock勒索软件利用Polygon智能合约轮换服务器地址,以逃避传统检测手段,突显了去中心化基础设施同样可能被威胁行为者利用的隐患。这种技术不仅难以通过常规方式关停,更可能成为新兴攻击趋势的一部分。研究显示,类似手法已出现在其他区块链平台,例如朝鲜黑客组织UNC5342使用“EtherHiding”技术在区块链上存储恶意载荷,另有攻击通过以太坊智能合约分发第二阶段恶意软件。这表明智能合约滥用可能只是更深层威胁的起点,对整个区块链网络的安全叙事构成严峻考验。

随着区块链技术的普及,其滥用现象也日益增多。

从本质上讲,该技术被广泛应用于提高各行业的流动性和效率。然而,威胁行为者现在正利用它来增强其基础设施的弹性,使其更难被破坏。

DeadLock勒索软件就是这一转变的典型例子。根据Group-IB的研究,DeadLock使用Polygon [POL]智能合约来轮换服务器地址,从而规避传统的检测方法。

自然,这使更广泛的去中心化叙事受到质疑。

在这种情况下,Polygon智能合约正面临压力。为什么这很重要?区块链技术最初的设计目的是防止传统中心化系统中历史上常见的滥用行为。

然而,使用Polygon智能合约支持勒索软件操作表明,去中心化基础设施也可能被威胁行为者利用,这引发了一个问题:这对网络意味着什么?

Polygon智能合约——新兴恶意软件趋势的一部分

仔细来看,DeadLock不仅仅是另一种勒索软件。

在中心化系统中,阻止攻击可能像拨动开关一样简单。然而,对于像Polygon智能合约这样的去中心化设置,团队不能简单地“关闭”它,因为控制权已嵌入网络核心。

值得注意的是,这正是这种技术所利用的。现在,想象一下这作为“新兴趋势”的一部分,未来可能会有更多攻击利用其他区块链平台上的智能合约。

这让我们想到了Group-IB分析师的警告。

如上图所示,谷歌最近报告称,朝鲜(DPRK)威胁行为者UNC5342使用了一种称为“EtherHiding”的技术。该技术利用区块链存储和检索有效载荷。

与此同时,另一项活动使用了以太坊[ETH]智能合约,随后被用来下载第二阶段恶意软件。简而言之,DeadLock利用Polygon智能合约的技巧并不是这一趋势的终点。

相反,它可能只是更深层次智能合约滥用的开始。


最后思考

  • DeadLock勒索软件利用Polygon智能合约轮换服务器地址,展示了去中心化基础设施如何被滥用。
  • 智能合约滥用是一种新兴趋势,像UNC5342这样的其他活动预示着跨区块链平台的更深层次威胁。

相關問答

QDeadLock勒索软件如何利用Polygon智能合约来逃避检测?

ADeadLock勒索软件通过Polygon智能合约轮换服务器地址,使其能够规避传统的检测方法。这种去中心化的基础设施被威胁行为者利用,增强了其基础设施的弹性,难以被破坏。

Q为什么在Polygon等去中心化系统中难以阻止此类攻击?

A在去中心化系统如Polygon中,控制权嵌入网络核心,团队无法像在中心化系统中那样简单地“关闭”攻击,这使得威胁行为者能够利用智能合约的不可篡改和自动执行特性来持续其恶意活动。

Q除了DeadLock,还有哪些活动展示了智能合约被滥用的趋势?

A除了DeadLock,北韩威胁行为者UNC5342使用了名为“EtherHiding”的技术,利用区块链存储和检索有效载荷;另一次活动则使用了以太坊智能合约下载第二阶段恶意软件,这表明智能合约滥用正成为新兴威胁趋势。

Q智能合约滥用对Polygon网络可能意味着什么影响?

A智能合约滥用可能使Polygon网络面临更大的安全风险,威胁行为者利用其去中心化特性增强攻击韧性,这可能引发对网络去中心化叙事的审查,并促使社区和开发者加强安全措施以应对潜在威胁。

Q根据文章,智能合约滥用趋势的未来发展如何?

A文章指出,DeadLock事件可能只是智能合约深度滥用的开始,未来预计会有更多攻击利用跨区块链平台的智能合约,这表明这一趋势将持续演进,并对整个区块链生态系统构成更深层次的威胁。

你可能也喜歡

a16z:区块链为 AI 代理基础设施提供帮助的 5 种方式

人工智能代理正迅速从“副驾驶”转变为经济参与者,但其发展速度超过了现有基础设施的支持能力。当前代理缺乏标准化的方法证明身份、权限和跨环境报酬机制,身份无法跨平台共享,支付方式尚未实现可编程,协调工作也各自独立。 区块链技术为代理基础设施提供了关键支持,主要体现在五个方面: 1. **非人类身份**:代理经济当前的瓶颈是身份而非智能。区块链提供可移植的身份层、可编程钱包和可验证证明,帮助代理建立跨平台的可信身份(KYA,了解你的代理),解决权限证明和跨平台独立运作问题。 2. **AI运行系统治理**:当代理操作关键系统时,治理成为核心问题。区块链通过链上记录和自动执行决策,确保代理行为符合用户利益,防止模型供应商单方面控制结果,实现真正的去中心化治理。 3. **支付系统空白填补**:代理开始进行无头交易(如数据购买、API调用),稳定币成为默认支付方式。加密支付支持无许可编程和低风险承保,推动代理对代理的商业发展,如x402和MPP协议已处理大量代理驱动支付。 4. **重新定价信任**:当智能成本趋近于零时,验证成为稀缺资源。区块链提供可审计的历史记录和加密收据,确保代理行为的透明度和可追溯性,从而降低规模化风险,将信任硬编码到系统架构中。 5. **保留用户控制权**:随着用户将更多任务委托给代理,加密技术通过智能合约和基于意图的架构(如NEAR Intents)设定代理的行为边界,确保用户保持最终控制权,减少盲目信任。 人工智能降低了规模化门槛,但信任建立仍需依赖加密货币和区块链技术,以确保透明度、问责制和用户控制。互联网基础设施的设计需适应非人类行为者,以实现真正的代理经济。

marsbit45 分鐘前

a16z:区块链为 AI 代理基础设施提供帮助的 5 种方式

marsbit45 分鐘前

Solana会很快超越以太坊吗?SOL迈出全面主导的第一步

索拉纳(Solana)长期以来一直是以太坊(Ethereum)在各个领域最接近的竞争对手,尽管其价格表现并不总是能与之匹敌。从去中心化金融(DeFi)到用户活动,SOL 一直落后于以太坊。但如今,这场竞争已从潜在讨论转变为可量化的实际竞赛,尤其是在2026年,双方在网络处理交易数量等实际数据上的对比更加明显。 上个月,SOL 处理了近90亿笔交易,而以太坊仅处理了6900万笔。这一差距不仅体现在数字上,更显示出 Solana 作为一个高吞吐量网络,在实时使用方面的定位优势。其架构支持每秒处理数千笔低成本交易,避免了以太坊曾面临的瓶颈问题。尽管以太坊已通过升级提高了处理能力,但仍未足以颠覆 SOL 的地位。 Solana 已成为机构寻求高速网络的首选,例如支付巨头 Visa 已与 Solana 达成稳定币结算合作,Western Union 也计划在2026年上半年于 SOL 上推出其稳定币 USDPT,将其每年1500亿美元的汇款量带入该网络。此外,SOL 在真实世界资产(RWA)持有者数量上首次超过了以太坊。 然而,真正的“翻转”不仅涉及孤立指标,还需考量资本流入、开发者活动和对网络的信心。Solana 市值较小,意味着更大的上涨空间,但在技术之外,其快速增长部分依赖于高频活动(如网络上的迷因币)。以太坊则通过 Layer-2 扩展策略分散交易负载,虽减少了主网活动,但强化了整体生态系统。目前,Solana 是否会完全超越以太坊尚无明确答案。

bitcoinist1 小時前

Solana会很快超越以太坊吗?SOL迈出全面主导的第一步

bitcoinist1 小時前

交易

現貨
合約
活动图片