Северная Корея и Иран прячут вирусы прямо в блокчейне

iEXExchanger
Северная Корея и Иран прячут вирусы прямо в блокчейне

Chainalysis зафиксировала почти пятикратный рост вредоносных записей в блокчейне за год — хакеры превращают Bitcoin, Tron и BNB Chain в неуничтожимые тайники для команд заражённым устройствам.

Число вредоносных записей, которые хакеры оставляют прямо в блокчейне, за год выросло почти в пять раз — с двух до одиннадцати в день. Об этом говорится в новом отчёте аналитической компании Chainalysis, опубликованном 17 сентября.

Технику называют «блокчейн-тайник»: вместо командного сервера, который можно отключить, злоумышленники прячут инструкции для заражённых устройств прямо в транзакциях или смарт-контрактах. Записи в блокчейне нельзя удалить или заблокировать — заражённый компьютер просто раз за разом обращается к нужному адресу и получает свежие указания, куда отправлять украденные данные или на какой сервер переключиться.

Две трети такой активности за последний квартал пришлись на группы, связанные с Северной Кореей и Ираном. Северокорейские хакеры, которых Google Threat Intelligence отслеживает под именем UNC5342, используют для этого сети Tron, Aptos и BNB Chain. Иранские группы предпочитают Bitcoin — они отправляют небольшие платежи на адрес, исторически связываемый с Сатоши Накамото, чтобы держать там актуальные координаты своей инфраструктуры.

Резкий скачок совпал по времени с июлем 2025 года — моментом, когда в открытом доступе появились мощные китайские ИИ-модели, способные писать вредоносный код почти без ограничений. Аналитик Chainalysis Эрик Джардин осторожен в выводах: связь по времени очевидна, но доказать, что хакеры действительно использовали именно эти модели, пока не удалось.

Для крупных блокчейнов вроде Bitcoin и BNB Chain это неприятный побочный эффект их главного преимущества — неизменности записей: то, что защищает обычных пользователей от цензуры, теперь укрывает и вредоносную инфраструктуру, до которой у правоохранителей просто нет способа дотянуться.

Вопросы и ответы

Частые вопросы по теме статьи

Что такое «блокчейн-тайник»?

Это способ прятать команды для вредоносных программ прямо в транзакциях или смарт-контрактах, а не на обычном командном сервере. Заражённое устройство просто считывает нужный адрес и получает свежие инструкции.

Почему такую инфраструктуру нельзя удалить?

Записи в публичном блокчейне неизменны по своей природе — их нельзя стереть или заблокировать так же, как обычный сайт или сервер. Это и делает технику удобной для хакеров.

Какие блокчейны чаще всего используют для этого?

Северокорейские хакеры чаще выбирают Tron, Aptos и BNB Smart Chain, а иранские группы — Bitcoin, отправляя небольшие платежи на конкретный адрес с координатами инфраструктуры.

Доказывает ли отчёт, что виноват именно ИИ?

Нет. Chainalysis отмечает лишь совпадение по времени между всплеском активности и появлением открытых китайских ИИ-моделей — прямую причинно-следственную связь исследователи не подтверждают.

Читают также

Zcash взлетел на 20% после того, как Paradigm раскрыл инвестицию в ZEC
Новости

Zcash взлетел на 20% после того, как Paradigm раскрыл инвестицию в ZEC

Сооснователь Paradigm Мэтт Хуанг признался, что фонд держит токены Zcash. За сутки ZEC вырос на 20%, за месяц — на 160%, обновив исторический максимум в $1385, при этом сообщество проголосовало за апгрейд NU7.

18 сентября, 09:55
4 мин
CFTC разрешила криптокошелькам работать без лицензии брокера
Новости

CFTC разрешила криптокошелькам работать без лицензии брокера

CFTC расширила мартовскую льготу для кошелька Phantom на всю индустрию: разработчики некастодиальных кошельков и DeFi-интерфейсов смогут подключать пользователей к регулируемым деривативам без лицензии брокера.

18 сентября, 07:09
4 мин