Ai AIXCO Ghid DeFi — Învață Crypto, Simplu
Guides

Hackeri de stat exploatează blockchain-ul: creștere de 420% în activitatea de malware

Hackeri de stat exploatează blockchain-ul: creștere de 420% în activitatea de malware

Infrastructură de atac persistentă pe blockchain

Actorii cibernetici legați de Coreea de Nord au generat o explozie de 420% în activitatea de malware pe rețelele blockchain, conform unui raport recent al firmei de analiză Chainalysis, publicat pe 17 septembrie 2026. Această creștere bruscă este legată de modul în care hackerii folosesc Tron, Aptos și BNB Chain pentru a găzdui și menține infrastructura lor malefică. Astfel, aceștia reușesc să evite detectarea și să își susțină operațiunile pe termen lung, profitând de platformele descentralizate pentru a stoca servere de comandă și control și pentru a distribui payload-uri de malware.

Raportul subliniază cum grupurile sprijinite de stat se adaptează la tehnologia blockchain, depășind tacticile tradiționale de cibercrimă pentru a exploata natura pseudonimă și rezistentă la cenzură a anumitor lanțuri. Prin integrarea malware-ului în contracte inteligente sau prin utilizarea stocării blockchain pentru codul malefic, hackerii pot actualiza instrumentele lor la distanță, fără să depindă de servere centralizate, care sunt mai ușor de închis. Analistii Chainalysis au observat că utilizarea acestor trei lanțuri a crescut constant în ultimele 18 luni, Tron înregistrând cel mai mare volum de tranzacții malefice datorită taxelor mici și capacității ridicate de procesare.

Investigatorii au descoperit că infrastructura de malware include adesea aplicații descentralizate false, concepute pentru a înșela utilizatorii să își conecteze portofelele. Acest lucru le expune cheile private sau îi determină să semneze tranzacții malefice. Odată compromise, sistemele victimelor pot fi folosite pentru a mină criptomonede, a fura fonduri sau să acționeze ca releu pentru alte atacuri. Utilizarea Aptos și BNB Chain pare să crească, pe măsură ce hackerii diversifică activitatea pe mai multe lanțuri pentru a reduce dependența de o singură rețea. Un analist a descris tendința ca fiind „o trecere către lanțuri de atac reziliente, auto-actualizabile, mai greu de demontat”.

De ce aceste lanțuri atrag actorii de stat?

Atractivitatea rezidă în combinația dintre costuri de tranzacție scăzute, finalitate rapidă și monitorizare on-chain limitată, comparativ cu rețelele mai atent supravegheate, precum Ethereum. Deși toate cele trei lanțuri beneficiază de o anumită acoperire analitică, viteza și volumul activității malefice depășesc adesea capacitatea de detectare. Chainalysis a subliniat că atacatorii nu exploatează neapărat vulnerabilitățile de protocol, ci abuză de funcționalități legitime în scopuri ilicite. Aceasta complică eforturile de mitigare, deoarece blocarea unor adrese sau contracte specifice poate deranja și utilizatorii inocenți.

Consecințele acestei tendințe includ riscuri crescute pentru utilizatorii individuali, platformele de finanțare descentralizată (DeFi) și aplicațiile bazate pe blockchain. Pe măsură ce aceste lanțuri rămân accesibile și ieftine de utilizat, grupurile legate de stat vor continua probabil să rafineze tacticile lor on-chain. Experții îndeamnă furnizorii de portofele și exploratorii de blockchain să îmbunătățească partajarea inteligenței de amenințare în timp real și să dezvolte modele de detecție bazate pe comportament, capabile să identifice modelele malefice indiferent de lanțul subiacent.

Care sunt lanțurile blockchain folosite cel mai des de hackerii coreeni? Conform Chainalysis, Tron, Aptos și BNB Chain sunt rețelele principale utilizate pentru a găzdui și menține infrastructura de malware de către acești actori. Cum stocă hackerii malware-ul pe blockchain fără să fie detectați? Ei încorporează codul malefic în contracte inteligente sau folosesc stocarea blockchain pentru payload-uri, profitând de pseudonimie și descentralizare pentru a evita închiderile centralizate. Ce pot face utilizatorii pentru a se proteja? Utilizatorii ar trebui să evite interacțiunea cu aplicații descentralizate neneverificate, să verifice de două ori detaliile tranzacțiilor și să folosească portofele hardware pentru a reduce expunerea la cererile de semnare malefice.

Alte știri:

Conținut scris de redacția noastră aixco.ro / Cointelegraph by Ezra Reguerra și asistat AI.

Distribuie:

Lasă un comentariu