随着区块链技术普及,其被滥用于恶意活动的风险也在增加。近期出现的DeadLock勒索软件,正是利用Polygon智能合约来增强其攻击韧性的典型案例。
智能合约如何被滥用?
- 规避检测:DeadLock利用Polygon智能合约动态轮换其命令与控制(C2)服务器地址,使传统安全防御手段难以追踪和阻断。
- 去中心化困境:与可被“关闭”的中心化系统不同,部署在区块链上的智能合约一旦生效便难以单点干预,这恰恰被威胁行为者所利用。
一个正在形成的新趋势
Polygon智能合约的滥用并非孤立事件,它反映了一种新兴的恶意软件趋势:
- EtherHiding技术:朝鲜黑客组织UNC5342被曝使用该技术,利用区块链存储恶意载荷。
- 以太坊智能合约滥用:其他攻击活动也出现了利用以太坊智能合约分发第二阶段恶意软件的情况。
这表明,利用区块链智能合约的不可篡改性和去中心化特性来增强恶意软件基础设施,正成为黑客的新手段。Polygon当前面临的压力,可能只是更深层次、更广泛的智能合约安全挑战的开始。