主要观点
根据Group-IB于2026年1月15日发布的一份报告,一种名为DeadLock的新型勒索软件利用Polygon智能合约,构建了一个高度弹性且难以追踪的攻击基础设施。这种新颖的方法对去中心化生态系统构成了重大的新安全挑战。
- 链上C2: DeadLock将其命令与控制代理地址存储在Polygon智能合约中,这使得攻击者能够动态更新这些地址,从而规避传统的基于IP的封锁。
- 隐秘操作: 该恶意软件通过对区块链进行无费用、只读调用来检索数据,这些调用不会创建链上交易,因此更难被安全工具检测到。
- 不断演变的威胁: DeadLock的技术于2025年7月首次发现,它凸显了网络犯罪分子利用公共区块链构建抗审查恶意操作基础设施的日益增长的趋势。
