tradingkey.logo
搜尋

與朝鮮和伊朗有關聯的黑客導致存儲在公共區塊鏈上的惡意軟件數量激增5.2倍。

Cryptopolitan2026年9月17日 15:20
facebooktwitterlinkedin

Chainalysis 特別指出,在過去一年中,攻擊者在公共區塊鏈上編寫惡意軟件指令或基礎設施數據的案例數量激增 420%,而造成這一現象的罪魁禍首大多是與朝鮮和伊朗有關聯的黑客。. 

這家區塊鏈分析公司週四發佈的報告引起了交易所、錢包提供商和安全團隊的警覺,因爲這類惡意代碼利用區塊鏈的特性,比那些停放在傳統服務器或域名上的惡意代碼持續時間更長,而傳統服務器或域名可以通過查封網站來清除。.

什麼是區塊鏈死信箱? 

據 Chainalysis 稱,“區塊鏈死信箱”(BDD)技術是指攻擊者將有效載荷和命令與控制指針隱藏在鏈上交易和智能trac中。這樣,受感染的機器就可以在需要時獲取這些信息。. 

這種方法之所以在黑客中流行起來,是因爲區塊鏈技術本身就能成倍提高存儲數據的有效性。當域名被查封、服務器被切斷或代碼庫被刪除時,攻擊活動自然會終止。然而,存儲在公共賬本上的指令卻能持久存在,並且在所有這些情況下都能訪問。.

據 Chainalysis 統計,這種策略最早的記錄可以追溯到 2013 年,當時 Necurs 殭屍網絡的一個變種將其 C2 域名部署在 Namecoin 上。在 2019 年的另一起案例中,Glupteba 挖礦殭屍網絡的運營者利用 Bitcoin的 OP_RETURN 字段來隱藏數據。. 

這種趨勢以 EtherHiding 的名義 到 Ethereum風格的區塊鏈上。首例此類事件發生在 BNB Cloudflare 關閉 ClearFake 服務器後, 

截至2024年初,大多數網絡犯罪活動仍由普通網絡犯罪分子所爲。然而,到了2026年第二季度,Chainalysis的報告顯示,國家級網絡犯罪分子在公共區塊鏈上寫入的“死信箱”數量已佔到三分之二左右。. 

朝鮮和伊朗的特工人員活躍 

Chainalysis 通過將三個網絡中一組先前未歸因的交易與 Google 威脅情報雷達上的一個與朝鮮有關聯的組織 UNC5342 聯繫起來,完成了調查的閉環。. 

該攻擊活動將受感染的設備通過 Tron,Aptos 作爲備份,最終到達同一個 BNB 智能鏈交易,這與 2025 年朝鮮黑客在 Ethereum風格的智能trac(EtherHiding)中植入竊取加密貨幣的代碼的情況類似。.

Chainalysis 在調查一項將 C2 路由數據直接編碼到 Bitcoin 區塊鏈上的行動時,還發現了與伊朗情報部的聯繫。. 

伊朗 的攻擊方法 具有不尋常的特徵,即攻擊者從其錢包向一個 Bitcoin 據傳與中本聰有關聯的 

開源人工智能模型已爲運營提供了幫助。

自 2025 年 7 月以來,惡意死信箱郵件數量激增 440%,這與中國最先進的開源人工智能模型 解鎖編寫 A 級代碼的能力。具體來說,寫入次數從每天約 2.06 次增加到 11.1 次。

Chainalysis 的網絡犯罪研究主管 Eric Jardine 表示,該公司無法確認發佈惡意交易的行爲者是否真的利用了這些模型來提高他們的收益。.

這份報告發布之際,正值朝鮮加密貨幣活動持續活躍的背景下。dent,他們主要依靠社會工程手段而非純粹的軟件漏洞 Cryptopolitan 估計。 

今年在黑帽大會上公佈的另一項研究進一步擴大了朝鮮網絡犯罪的影響範圍。一位調查人員發現,朝鮮特工已 滲透到57個國家的1640家公司。美國情報部門稱,這些行動所獲取的資金用於資助朝鮮政權的核武器和導彈計劃,但平壤方面否認了這一指控。

不要只是閱讀加密貨幣新聞,要理解它。訂閱我們的新聞簡報, 完全免費。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有