Chainalysis:朝鮮與伊朗黑客推動鏈上惡意軟件寫入量激增 420%
據 Cointelegraph 報道,Chainalysis 報告顯示,過去 12 個月攻擊者在公共區塊鏈上存儲惡意軟件指令或基礎設施資訊的次數激增 420%,…
據 Cointelegraph 報道,Chainalysis 報告顯示,過去 12 個月攻擊者在公共區塊鏈上存儲惡意軟件指令或基礎設施資訊的次數激增 420%,國家背景黑客每季度貢獻約三分之二的新增活動。Chainalysis 將此前未歸因的 Tron、Aptos 與 BNB Smart Chain 活動關聯至朝鮮背景組織 UNC5342。
報告指出,Tron 與 Aptos 交易中的編碼指針將受感染設備導向同一筆 BSC 交易,其中包含加密的服務器地址與配置數據,用於連接遠程訪問和數據竊取基礎設施。公共區塊鏈上的資訊在域名、服務器或代碼倉庫被關閉後仍可訪問,提升了惡意軟件活動的持久性。2025 年朝鮮黑客曾使用類似技術 EtherHiding 將竊幣代碼植入智能合約。
此外,自 2025 年 7 月以來惡意區塊鏈寫入量增長 440%,當時高容量開源中國 AI 模型開始具備生成惡意代碼的能力。Chainalysis 網絡犯罪研究負責人 Eric Jardine 表示發現明確的時間點關聯,但無法證明攻擊者使用了這些模型。
Chainalysis 還識別出疑似與伊朗情報部有關聯的威脅行為者,將編碼命令與控制路由數據寫入比特幣區塊鏈,並向與中本聰有歷史關聯的知名地址發送小額付款,該地址與攻擊者無關,僅作為受感染設備獲取更新指令的永久公共位置。
insigtX 內容為資訊/教育性質,非投資建議。