Polygon智能合约遭受攻击,但真正的危险可能才刚刚开始!

ambcrypto發佈於 2026-01-17更新於 2026-01-17

文章摘要

随着区块链应用日益广泛,其滥用风险也在上升。DeadLock勒索软件利用Polygon智能合约轮换服务器地址,以逃避传统检测手段,突显了去中心化基础设施同样可能被威胁行为者利用的隐患。这种技术不仅难以通过常规方式关停,更可能成为新兴攻击趋势的一部分。研究显示,类似手法已出现在其他区块链平台,例如朝鲜黑客组织UNC5342使用“EtherHiding”技术在区块链上存储恶意载荷,另有攻击通过以太坊智能合约分发第二阶段恶意软件。这表明智能合约滥用可能只是更深层威胁的起点,对整个区块链网络的安全叙事构成严峻考验。

随着区块链技术的普及,其滥用现象也日益增多。

从本质上讲,该技术被广泛应用于提高各行业的流动性和效率。然而,威胁行为者现在正利用它来增强其基础设施的弹性,使其更难被破坏。

DeadLock勒索软件就是这一转变的典型例子。根据Group-IB的研究,DeadLock使用Polygon [POL]智能合约来轮换服务器地址,从而规避传统的检测方法。

自然,这使更广泛的去中心化叙事受到质疑。

在这种情况下,Polygon智能合约正面临压力。为什么这很重要?区块链技术最初的设计目的是防止传统中心化系统中历史上常见的滥用行为。

然而,使用Polygon智能合约支持勒索软件操作表明,去中心化基础设施也可能被威胁行为者利用,这引发了一个问题:这对网络意味着什么?

Polygon智能合约——新兴恶意软件趋势的一部分

仔细来看,DeadLock不仅仅是另一种勒索软件。

在中心化系统中,阻止攻击可能像拨动开关一样简单。然而,对于像Polygon智能合约这样的去中心化设置,团队不能简单地“关闭”它,因为控制权已嵌入网络核心。

值得注意的是,这正是这种技术所利用的。现在,想象一下这作为“新兴趋势”的一部分,未来可能会有更多攻击利用其他区块链平台上的智能合约。

这让我们想到了Group-IB分析师的警告。

如上图所示,谷歌最近报告称,朝鲜(DPRK)威胁行为者UNC5342使用了一种称为“EtherHiding”的技术。该技术利用区块链存储和检索有效载荷。

与此同时,另一项活动使用了以太坊[ETH]智能合约,随后被用来下载第二阶段恶意软件。简而言之,DeadLock利用Polygon智能合约的技巧并不是这一趋势的终点。

相反,它可能只是更深层次智能合约滥用的开始。


最后思考

  • DeadLock勒索软件利用Polygon智能合约轮换服务器地址,展示了去中心化基础设施如何被滥用。
  • 智能合约滥用是一种新兴趋势,像UNC5342这样的其他活动预示着跨区块链平台的更深层次威胁。

相關問答

QDeadLock勒索软件如何利用Polygon智能合约来逃避检测?

ADeadLock勒索软件通过Polygon智能合约轮换服务器地址,使其能够规避传统的检测方法。这种去中心化的基础设施被威胁行为者利用,增强了其基础设施的弹性,难以被破坏。

Q为什么在Polygon等去中心化系统中难以阻止此类攻击?

A在去中心化系统如Polygon中,控制权嵌入网络核心,团队无法像在中心化系统中那样简单地“关闭”攻击,这使得威胁行为者能够利用智能合约的不可篡改和自动执行特性来持续其恶意活动。

Q除了DeadLock,还有哪些活动展示了智能合约被滥用的趋势?

A除了DeadLock,北韩威胁行为者UNC5342使用了名为“EtherHiding”的技术,利用区块链存储和检索有效载荷;另一次活动则使用了以太坊智能合约下载第二阶段恶意软件,这表明智能合约滥用正成为新兴威胁趋势。

Q智能合约滥用对Polygon网络可能意味着什么影响?

A智能合约滥用可能使Polygon网络面临更大的安全风险,威胁行为者利用其去中心化特性增强攻击韧性,这可能引发对网络去中心化叙事的审查,并促使社区和开发者加强安全措施以应对潜在威胁。

Q根据文章,智能合约滥用趋势的未来发展如何?

A文章指出,DeadLock事件可能只是智能合约深度滥用的开始,未来预计会有更多攻击利用跨区块链平台的智能合约,这表明这一趋势将持续演进,并对整个区块链生态系统构成更深层次的威胁。

你可能也喜歡

不可能三角根本就是伪问题

加密行业构建了强大的密码学系统,但默认状态下却无法保护用户资金的隐私,所有交易和持仓都公开可查,这成为大规模资金入场的主要障碍。文章认为,区块链本质上是一台无人拥有的慢速、昂贵计算机,其核心价值在于提供无需许可的准入和去中心化信任。资金(尤其是稳定币)是天然适合上链的资产,因为账本记录即资产本身。 然而,行业长期关注的“不可能三角”(去中心化、可扩展性、安全性)并非真正瓶颈。实际阻碍在于两大设计缺陷:合法性与隐私。合法性方面,无许可特性导致监管灰色地带,但随着美国《GENIUS法案》等监管框架落地,合规环境正在改善。 更关键的缺陷是“透明度税”。链上所有交易公开,导致用户面临MEV(矿工可提取价值)被抢跑、夹击等风险,这实质上是一种持续的成本。对于家族办公室、大型机构等严肃资本而言,公开资产负债表是无法接受的。隐私并非与合规对立,现代密码学(如零知识证明)允许在不泄露具体数据的情况下证明合规性(如偿付能力、KYC),实现“可证明的合规隐私”。 作者指出,为链上交易添加隐私保护是一次纯粹升级,它将把加密系统从“公开的谷歌表格”转变为能保守秘密的共享机器,从而吸引数万亿规模的机构资金,真正释放区块链的潜力。

链捕手3 小時前

不可能三角根本就是伪问题

链捕手3 小時前

光芯片,集体扩产

近日,全球光芯片产业链密集出现扩产、投资与供应链绑定动作,以满足AI数据中心对光互连能力激增的需求。 美国方面,Coherent获政府资助扩建德州6英寸磷化铟(InP)产线,产能将提升至4倍,NVIDIA已对其战略投资并锁定未来产能。Lumentum在北卡罗来纳州新建激光器工厂,Nokia则在宾夕法尼亚扩建光子芯片先进测试与封装产能。日本材料商JX Advanced Metals计划大幅投资,将InP衬底产能提升7-10倍。欧洲方面,IQE与Tower Semiconductor达成InP外延片供应协议,推动硅光平台与III-V材料集成;ST计划在法国大幅提升300mm硅光产能;Sivers Semiconductors与格芯合作开发集成激光器的硅光方案。 国内光芯片产业链同样迅猛发展。东山精密旗下索尔思光电宣布投资12亿美元在常州扩建光芯片及光模块产能。三安光电已具备6英寸InP光芯片量产能力,云南锗业亦启动磷化铟单晶片扩产项目。产业链正从模块组装向材料、芯片、封测等全环节延伸。 行业分析指出,无论未来采用可插拔、CPO(共封装光学)还是其他架构,AI算力增长对带宽的需求将持续推高光芯片用量。目前CPO面临技术挑战,可能放缓落地,但光源路线呈现多元化(如硅光+连续波激光器、VCSEL、MicroLED等),将在不同应用场景分层并存。这场全球扩产竞赛实质是各国对AI数据中心光互连时代的关键布局,光子产业链已进入白热化竞争阶段。

marsbit5 小時前

光芯片,集体扩产

marsbit5 小時前

交易

現貨
合約
活动图片