Державні хакери спричинили сплеск шкідливого ПЗ

Chainalysis фіксує зростання шкідливого ПЗ у блокчейні на 420–440%, спричинене активністю Північної Кореї та Ірану, новими AI-моделями та тактикою «blockchain dead drop».

Останні звіти Chainalysis та провідних криптовидань фіксують різке зростання використання публічних блокчейнів для розповсюдження шкідливого ПЗ. За минулий рік кількість зловмисних записів у блокчейні збільшилася на 420–440%. Державні актори з Північної Кореї та Ірану активно використовують Tron, Aptos, BNB Chain і Bitcoin для впровадження шкідливих навантажень, команд управління та операційних інструкцій. Техніка «blockchain dead drop» (BDD) дозволяє зловмисникам зберігати й отримувати шкідливі дані безпосередньо з транзакцій і смарт-контрактів, що ускладнює ліквідацію атак. Завдяки незмінності блокчейну ці інструкції залишаються доступними навіть після видалення серверів чи доменів. Зростання активності збігається з появою open-source AI-моделей, здатних генерувати шкідливий код. Лише північнокорейські хакери викрали близько $2 млрд у 2025 році, а сукупні крадіжки перевищили $6,75 млрд. Це створює нові виклики для команд кібербезпеки та крипто-екосистеми.