Северная Корея и Иран прячут вирусы прямо в блокчейне

iEXExchanger
Северная Корея и Иран прячут вирусы прямо в блокчейне

Chainalysis зафиксировала почти пятикратный рост вредоносных записей в блокчейне за год — хакеры превращают Bitcoin, Tron и BNB Chain в неуничтожимые тайники для команд заражённым устройствам.

Число вредоносных записей, которые хакеры оставляют прямо в блокчейне, за год выросло почти в пять раз — с двух до одиннадцати в день. Об этом говорится в новом отчёте аналитической компании Chainalysis, опубликованном 17 сентября.

Технику называют «блокчейн-тайник»: вместо командного сервера, который можно отключить, злоумышленники прячут инструкции для заражённых устройств прямо в транзакциях или смарт-контрактах. Записи в блокчейне нельзя удалить или заблокировать — заражённый компьютер просто раз за разом обращается к нужному адресу и получает свежие указания, куда отправлять украденные данные или на какой сервер переключиться.

Две трети такой активности за последний квартал пришлись на группы, связанные с Северной Кореей и Ираном. Северокорейские хакеры, которых Google Threat Intelligence отслеживает под именем UNC5342, используют для этого сети Tron, Aptos и BNB Chain. Иранские группы предпочитают Bitcoin — они отправляют небольшие платежи на адрес, исторически связываемый с Сатоши Накамото, чтобы держать там актуальные координаты своей инфраструктуры.

Резкий скачок совпал по времени с июлем 2025 года — моментом, когда в открытом доступе появились мощные китайские ИИ-модели, способные писать вредоносный код почти без ограничений. Аналитик Chainalysis Эрик Джардин осторожен в выводах: связь по времени очевидна, но доказать, что хакеры действительно использовали именно эти модели, пока не удалось.

Для крупных блокчейнов вроде Bitcoin и BNB Chain это неприятный побочный эффект их главного преимущества — неизменности записей: то, что защищает обычных пользователей от цензуры, теперь укрывает и вредоносную инфраструктуру, до которой у правоохранителей просто нет способа дотянуться.

Вопросы и ответы

Частые вопросы по теме статьи

Что такое «блокчейн-тайник»?

Это способ прятать команды для вредоносных программ прямо в транзакциях или смарт-контрактах, а не на обычном командном сервере. Заражённое устройство просто считывает нужный адрес и получает свежие инструкции.

Почему такую инфраструктуру нельзя удалить?

Записи в публичном блокчейне неизменны по своей природе — их нельзя стереть или заблокировать так же, как обычный сайт или сервер. Это и делает технику удобной для хакеров.

Какие блокчейны чаще всего используют для этого?

Северокорейские хакеры чаще выбирают Tron, Aptos и BNB Smart Chain, а иранские группы — Bitcoin, отправляя небольшие платежи на конкретный адрес с координатами инфраструктуры.

Доказывает ли отчёт, что виноват именно ИИ?

Нет. Chainalysis отмечает лишь совпадение по времени между всплеском активности и появлением открытых китайских ИИ-моделей — прямую причинно-следственную связь исследователи не подтверждают.

Читают также

Китай объявил о национальной блокчейн-сети — но не для криптовалют
Новости

Китай объявил о национальной блокчейн-сети — но не для криптовалют

Китай включил в экономический план на 2026–2030 годы строительство национальной блокчейн-сети. Технологию будут применять для госданных и цепочек поставок, а не для криптоторговли, запрещённой в стране с 2021 года.

1 час назад
4 мин