Staatliche Hacker treiben 440 % Anstieg bei Blockchain-Malware
Chainalysis meldet einen Anstieg von 440 % bei Blockchain-Malware, getrieben durch staatliche Akteure wie Nordkorea und Iran. Neue KI-Modelle und BDD-Taktiken verstärken den Trend.
Jüngste Berichte von Chainalysis und führenden Krypto-Nachrichtenportalen zeigen einen dramatischen Anstieg der Nutzung öffentlicher Blockchains als Malware-Infrastruktur. Die Zahl bösartiger On-Chain-Schreibvorgänge stieg im vergangenen Jahr um 420 bis 440 Prozent. Staatlich unterstützte Akteure, insbesondere aus Nordkorea und Iran, nutzen Blockchains wie Tron, Aptos, BNB Chain und Bitcoin, um Malware-Payloads, Command-and-Control-Anweisungen und operative Befehle einzubetten. Die sogenannte „Blockchain Dead Drop“-Technik (BDD) ermöglicht es Angreifern, schädliche Daten direkt in Blockchain-Transaktionen und Smart Contracts zu speichern und abzurufen. Dadurch werden ihre Kampagnen widerstandsfähiger gegen herkömmliche Abschaltmethoden. Die Persistenz und Unveränderlichkeit der Blockchain sorgt dafür, dass diese Anweisungen auch nach Entfernung konventioneller Server zugänglich bleiben. Der Aktivitätsanstieg fällt mit dem Aufkommen quelloffener KI-Modelle zusammen, die schädlichen Code generieren können. Nordkoreanische Cybergruppen stahlen allein 2023 rund 2 Milliarden US-Dollar in digitalen Vermögenswerten, die Gesamtsumme der Diebstähle übersteigt 6,75 Milliarden US-Dollar. Die zunehmende Raffinesse und Verbreitung von Blockchain-basierter Malware-Infrastruktur stellt neue Herausforderungen für Cybersicherheitsteams und das gesamte Krypto-Ökosystem dar.