Скачок на 420%: Chainalysis раскрыла схемы малвари на блокчейне

Активность вредоносных программ в публичных блокчейнах выросла на 420% — к таким выводам пришла Chainalysis. Хакеры, связанные с Северной Кореей, использовали TronTRX$0.3344-0.06%, AptosAPT$0.5831+10.47% и BNB Chain для поддержания инфраструктуры малвари, а подозреваемые в связях с Ираном злоумышленники встраивали инструкции прямо в транзакции BitcoinBTC$76,709+1.36%. Публичные сети превратились в инструмент для координации атак.

Северная Корея перевела управление малварью на Tron, Aptos и BNB ChainBNB$727.29+2.37%

Связанные с КНДР группировки переключились на несколько блокчейнов одновременно. Tron, Aptos и BNB Chain используются не для прямых краж, а как инфраструктурный слой для связи с заражёнными устройствами.

Хакеры применяют смарт-контракты — программы, автоматически исполняющие условия сделки, — для размещения команд управления. Это позволяет обходить традиционные системы фильтрации трафика, поскольку блокчейн-запросы выглядят как обычная активность кошелька.

  • Tron задействован для дешёвых и быстрых транзакций с высоким объёмом.
  • Aptos используется как менее отслеживаемая площадка для размещения кода.
  • BNB Chain служит для масштабирования операций за счёт низких комиссий.

Иранские акторы прячут команды в метаданных транзакций Bitcoin

Подозреваемые в связях с Ираном акторы пошли другим путём. Они встраивали управляющие директивы непосредственно в данные транзакций Bitcoin, используя поле для произвольной информации.

Такой метод не требует развёртывания контрактов и оставляет минимум следов. Сторонний наблюдатель видит лишь цепочку переводов, тогда как заражённое устройство считывает команду из метаданных.

Рост на 420% фиксирует переход государственных хакеров от фишинга к полноценной блокчейн-инфраструктуре для малвари.

Почему открытые сети оказались удобнее серверов управления

Раньше вредоносное ПО полагалось на серверы управления, которые легко заблокировать. Публичные сети с открытым доступом решили эту проблему: запись в блокчейн невозможно удалить или отфильтровать без остановки всей сети.

Chainalysis отмечает, что тренд набирал силу на фоне роста числа атак на криптопроекты. Государственные группировки всё чаще рассматривают блокчейн не как цель, а как транспорт для своих операций.

Транзакции в публичных сетях необратимы — если злоумышленник записал команду в блокчейн, удалить её оттуда нельзя.

Дальнейшее развитие событий зависит от того, насколько быстро аналитические компании и биржи научатся выявлять такие схемы. Пока универсального метода фильтрации вредоносных записей в блокчейне не существует — открытый вопрос в том, кто первым предложит рабочий инструмент: Chainalysis, биржи или независимые разработчики.

Поделиться:
Зарабатываю на крипте и описываю свой опыт Следите за активностями в Telegram-канале mmguru 💎
Подписаться