Aumenta 440% el malware en blockchain por hackers estatales

Chainalysis reporta un alza del 440% en malware blockchain, impulsado por Corea del Norte e Irán, que usan blockchains públicas y técnicas como "blockchain dead drop" y modelos de IA avanzados.

Informes recientes de Chainalysis y medios especializados revelan un aumento dramático en el uso de blockchains públicas como infraestructura para malware, con un incremento del 420-440% en escrituras maliciosas on-chain durante el último año. Actores estatales, especialmente de Corea del Norte e Irán, aprovechan blockchains como Tron, Aptos, BNB Chain y Bitcoin para incrustar cargas útiles de malware, instrucciones de comando y control, y comandos operativos. La técnica de "blockchain dead drop" (BDD) permite almacenar y recuperar datos maliciosos directamente desde transacciones y smart contracts, haciendo estas campañas más resistentes a la eliminación tradicional. La persistencia e inmutabilidad de la blockchain permite que estas instrucciones sigan accesibles incluso tras eliminar servidores o dominios convencionales. Además, la aparición de modelos de IA open-source capaces de generar código dañino impulsa aún más esta tendencia. Solo los grupos norcoreanos robaron cerca de 2 mil millones de dólares en activos digitales en 2025, con robos acumulados que superan los 6.75 mil millones. Esta sofisticación creciente plantea nuevos desafíos para la ciberseguridad y el ecosistema cripto.