PANews 1月16日消息,根據Cointelegraph報道,網路安全公司Group-IB研究人員發現,一款名為「DeadLock」的勒索軟體正利用Polygon智能合約隱藏自身並輪換代理地址。該勒索軟體於去年7月首次被發現,其透過呼叫特定智慧合約動態更新用於與受害者通訊的命令與控制基礎設施位址。一旦受害者被感染且資料被加密,DeadLock將發出勒索信,威脅若要求未獲滿足將出售被盜資料。
研究人員指出,將代理位址儲存在鏈上使得其基礎設施極難被破壞,因為不存在可關閉的中心伺服器,且區塊鏈資料在全球節點上永久留存。這種濫用智能合約傳遞代理地址的方法具有極強變異性。儘管DeadLock目前曝光度較低且已知受害者數量有限,但其新穎的攻擊手法仍對未予以重視的組織構成潛在威脅。
