主要觀點
根據Group-IB於2026年1月15日發佈的一份報告,一種名為DeadLock的新型勒索軟體利用Polygon智能合約,建立了一個高度彈性且難以追蹤的攻擊基礎設施。這種新穎的方法對去中心化生態系統構成了重大的新安全挑戰。
- 鏈上C2: DeadLock將其命令與控制代理地址儲存在Polygon智能合約中,這使得攻擊者能夠動態更新這些地址,從而規避傳統的基於IP的封鎖。
- 隱秘操作: 該惡意軟體透過對區塊鏈進行無費用、只讀呼叫來檢索數據,這些呼叫不會產生鏈上交易,因此更難被安全工具檢測到。
- 不斷演進的威脅: DeadLock的技術於2025年7月首次發現,它凸顯了網路犯罪分子利用公共區塊鏈建立抗審查惡意操作基礎設施的日益增長的趨勢。
