Число вредоносных записей, которые хакеры оставляют прямо в блокчейне, за год выросло почти в пять раз — с двух до одиннадцати в день. Об этом говорится в новом отчёте аналитической компании Chainalysis, опубликованном 17 сентября.
Технику называют «блокчейн-тайник»: вместо командного сервера, который можно отключить, злоумышленники прячут инструкции для заражённых устройств прямо в транзакциях или смарт-контрактах. Записи в блокчейне нельзя удалить или заблокировать — заражённый компьютер просто раз за разом обращается к нужному адресу и получает свежие указания, куда отправлять украденные данные или на какой сервер переключиться.
Две трети такой активности за последний квартал пришлись на группы, связанные с Северной Кореей и Ираном. Северокорейские хакеры, которых Google Threat Intelligence отслеживает под именем UNC5342, используют для этого сети Tron, Aptos и BNB Chain. Иранские группы предпочитают Bitcoin — они отправляют небольшие платежи на адрес, исторически связываемый с Сатоши Накамото, чтобы держать там актуальные координаты своей инфраструктуры.
Резкий скачок совпал по времени с июлем 2025 года — моментом, когда в открытом доступе появились мощные китайские ИИ-модели, способные писать вредоносный код почти без ограничений. Аналитик Chainalysis Эрик Джардин осторожен в выводах: связь по времени очевидна, но доказать, что хакеры действительно использовали именно эти модели, пока не удалось.
Для крупных блокчейнов вроде Bitcoin и BNB Chain это неприятный побочный эффект их главного преимущества — неизменности записей: то, что защищает обычных пользователей от цензуры, теперь укрывает и вредоносную инфраструктуру, до которой у правоохранителей просто нет способа дотянуться.



