国家黑客推动区块链恶意基础设施激增
Chainalysis报告:区块链恶意软件激增420-440%,朝鲜和伊朗利用公链打造更具韧性的恶意基础设施。AI和BDD技术助推趋势。
来自Chainalysis及多家加密新闻媒体的最新报告显示,公共区块链被用于恶意软件基础设施的情况大幅增加,过去一年链上恶意写入增长了420-440%。与国家相关的攻击者,尤其是朝鲜和伊朗,正在利用Tron、Aptos、BNB Chain和比特币等区块链嵌入恶意载荷、指挥与控制指令及操作命令。 “区块链死投点”(blockchain dead drop, BDD)技术,使攻击者能通过区块链交易和智能合约存储、检索恶意数据,增强了攻击活动对传统下线手段的抗性。区块链的持久性和不可篡改性,使这些指令即使在传统服务器或域名被移除后仍可访问。 此类活动的激增与开源AI模型生成恶意代码能力提升密切相关,进一步推动了这一趋势。2023年,朝鲜黑客组织窃取了约20亿美元数字资产,累计盗窃金额超67.5亿美元。区块链恶意软件基础设施的复杂性和普及度提升,给网络安全团队及整个加密生态带来新挑战。