Солтүстік Корея мен Иран зиянды кодты блокчейнге жасырып жүр

iEXExchanger
Солтүстік Корея мен Иран зиянды кодты блокчейнге жасырып жүр

Chainalysis есебі бойынша, блокчейндегі зиянды жазбалар бір жылда 440%-ға өсіпті. Солтүстік Корея мен Иран хакерлері Bitcoin, Tron және BNB Chain желілерін жойылмайтын жасырын жәшікке айналдырды.

Блокчейн транзакцияларының ішіне жасырылған зиянды нұсқаулар бір жылдан аз уақытта бес есеге жуық өсті — бұл туралы Chainalysis компаниясының 17 қыркүйекте жарияланған есебінде айтылады. Бір жыл бұрын компания күніне орта есеппен 2,06 зиянды жазбаны тіркесе, қазір бұл көрсеткіш 11,1-ге жетті.

Бұл әдіс цифрлық «өлі пошта жәшігі» тәсіліне ұқсайды. Шабуылдаушылар өшіруге болатын басқару серверіне сүйенудің орнына, нұсқауларды тікелей транзакцияларға немесе смарт-келісімшарттарға жасырады. Блокчейндегі жазбаны өшіруге де, бұғаттауға да болмайды, сондықтан зақымдалған құрылғы бір ғана мекенжайды қайта-қайта тексеріп, жаңа бұйрықты алады: ұрланған деректерді қайда жіберу керек немесе қай серверге ауысу керек.

Соңғы тоқсандағы мұндай әрекеттің шамамен үштен екісі Солтүстік Корея мен Иранмен байланысты топтарға тиесілі. Google Threat Intelligence UNC5342 деп атайтын солтүстіккореялық операторлар Tron, Aptos және BNB Smart Chain желілерін пайдаланады. Иранмен байланысты деп саналатын топтар Bitcoin-ді таңдайды — олар Сатоши Накамотоға тарихи байланысты мекенжайға шағын төлемдер жіберіп, инфрақұрылымының соңғы координаттарын сол жерде сақтайды.

Бұл секірудің уақыты 2025 жылдың шілдесіне дәл келеді — сол кезде ашық салмақты қуатты қытай ЖИ-модельдері кеңінен тарап, зиянды кодты аз шектеумен жаза алатын деңгейге жетті. Chainalysis зерттеушісі Эрик Джардин себеп-салдар байланысы туралы абайлап айтады: уақыт сәйкестігі анық, бірақ хакерлердің дәл осы модельдерді пайдаланғанын әлі дәлелдеу мүмкін болмай тұр.

Бұл блокчейнді тартымды ететін қасиеттің өзінің ыңғайсыз салдары. Әдеттегі пайдаланушыларды цензурадан қорғайтын жазбалардың өзгермейтіндігі енді құқық қорғау органдары қол жеткізе алмайтын зиянды инфрақұрылымды да қорғап тұр.

Сұрақтар мен жауаптар

Мақаланың тақырыбы бойынша жиі қойылатын сұрақтар

«Блокчейн өлі пошта жәшігі» дегеніміз не?

Бұл — зиянды нұсқауларды әдеттегі басқару серверінің орнына транзакциялар мен смарт-келісімшарттардың ішіне жасыру тәсілі. Зақымдалған құрылғы жаңа бұйрықты алу үшін жай ғана белгілі бір мекенжайды тексереді.

Неге бұл инфрақұрылымды жойып тастауға болмайды?

Ашық блокчейндегі жазбалар табиғаты бойынша өзгермейді — оларды сайт немесе сервер сияқты өшіру немесе бұғаттау мүмкін емес. Дәл осы қасиет хакерлер үшін бұл тәсілді тиімді етеді.

Хакерлер бұл үшін көбіне қай блокчейндерді пайдаланады?

Солтүстік Кореямен байланысты операторлар негізінен Tron, Aptos және BNB Smart Chain желілерін таңдайды, ал Иранмен байланысты топтар Bitcoin-ге сүйеніп, белгілі бір мекенжайға шағын төлемдер жібереді.

Есеп өсімнің себебі дәл ЖИ екенін дәлелдей ме?

Жоқ. Chainalysis тек өсім мен ашық қытай ЖИ-модельдерінің пайда болу уақыты сәйкес келгенін анықтады — тікелей себеп-салдар байланысын зерттеушілер растаған жоқ.

Сондай-ақ оқыңыз

Бұрынғы биткоин майнері Crusoe ЖИ дата-орталықтарына $3,9 млрд тартты
Жаңалықтар

Бұрынғы биткоин майнері Crusoe ЖИ дата-орталықтарына $3,9 млрд тартты

Мұнай ұңғымаларының жағылатын газымен биткоин өндіруден бастаған компания $30,9 млрд бағаланумен $3,9 млрд тартты — бұл былтырғыдан үш есе көп. Қаражат OpenAI, Meta және Microsoft үшін дата-орталықтар салуға жұмсалады.

18 қыркүйек, 14:02
4 мин
CFTC криптоәмияндарды брокер лицензиясынан босатты
Жаңалықтар

CFTC криптоәмияндарды брокер лицензиясынан босатты

CFTC наурызда тек Phantom әмиянына берілген жеңілдікті бүкіл салаға таратты: сақтаушысыз әмиян мен DeFi-интерфейс жасаушылар пайдаланушыларды брокер лицензиясынсыз реттелетін туынды құралдарға қоса алады.

18 қыркүйек, 07:09
4 мин