黑客把恶意软件藏进区块链,无限制AI模型推动此类攻击激增440%
- 黑客正在利用区块链保持恶意软件指令在服务器消失后的可用性
- 人工智能让经验较少的黑客更容易搭建基于区块链的恶意软件基础设施
- 在不干扰全球合法加密货币服务的前提下,区块链流量难以被拦截
黑客越来越多地将恶意软件指令隐藏在公开区块链中,构建能够承受传统基础设施移除的通信渠道。
Chainalysis 的新数据显示,随着较新 AI 系统的出现,恶意区块链活动增长了 440%,每日条目从 2.06 升至 11.1。
该技术为攻击者提供了另一条路径,让他们在不完全依赖由托管提供商控制的常规服务器时,仍能与被入侵的计算机保持通信。
TechRadar 最新视频在此观看完整视频:区块链网络成为恶意软件死信信箱
区块链死信信箱利用交易数据或智能合约作为查找点,让被感染的计算机获取命令、地址或配置信息。
由于区块链记录分布在网络上,移除常规服务器并不会抹去已存储在账本中的信息。
与 UNC5342 相关的朝鲜背景行动使用 TRON 和 Aptos 作为备用路由,随后通过 BNB Chain 获取加密指令。
其恶意软件可检查一个网络,在必要时切换到另一个网络,并在不接收新恶意软件包的情况下获取更新后的地址。
据怀疑与该国情报部门有联系的伊朗行为者在比特币交易中嵌入编码的路由信息,用于恶意软件检索。
俄罗斯语系网络犯罪分子也已将这种技术商业化,使用 Polygon 智能合约为不同客户的恶意软件活动提供区块链支持的基础设施。
其中一个相关运营者控制着 50 多个 BNB Chain 解析合约,同时还在进行涉及欺诈代币和剪贴板监控恶意软件的活动。
这些行动表明,区块链记录可以充当持久的查找基础设施,而不仅仅服务于传统的金融和交易目的。
AI 降低了技术门槛
Chainalysis 指出,此类恶意活动的激增紧随在多个高算力中国开源大模型发布之后。这些模型在软件恶意代码开发请求上的限制较少,降低了构建相关工具的门槛。
在此之前,搭建可靠的区块链恶意软件基础设施需要同时精通恶意软件、加密货币网络和分布式通信系统等领域知识。
AI 工具帮助经验较浅的运营者理解陌生技术并生成用于区块链通信的组件,从而降低了这一知识门槛。
2026 年第二季度,国家关联组织占新观察到恶意活动的约三分之二。
这些组织也占整体观察到的恶意活动量的近半,表明基于区块链的恶意软件基础设施已超出传统网络犯罪活动的范畴。
防御方面临困境,因为拦截区块链流量可能会干扰全球范围内的正规钱包、去中心化应用、交易所及去中心化金融服务。
攻击者还可以通过自行运行区块链节点来增加防御方的干扰难度,降低对防御方可能施压或禁用的外部服务提供商的依赖。
部分运营者将服务器地址隐藏在不含可用私钥的钱包标识中,随后通过执行零价值转账来触发恶意软件获取行为。
这些交易会留下可供调查人员审查的公开记录,即便攻击者试图隐藏其基础设施,这些记录仍可能提供有价值的线索。
Chainalysis 韩国总经理权俊赫(Kwon Jun-hyeok)表示:“像朝鲜这样的国家关联组织利用区块链的行为正变得更加精密,而攻击者留在链上的记录实际上可以成为追踪他们的重要线索。”
“在应对新型网络威胁时,通过区块链情报追踪这些踪迹并识别攻击者及相关基础设施,将变得愈发重要。”