Блокчейн транзакцияларының ішіне жасырылған зиянды нұсқаулар бір жылдан аз уақытта бес есеге жуық өсті — бұл туралы Chainalysis компаниясының 17 қыркүйекте жарияланған есебінде айтылады. Бір жыл бұрын компания күніне орта есеппен 2,06 зиянды жазбаны тіркесе, қазір бұл көрсеткіш 11,1-ге жетті.
Бұл әдіс цифрлық «өлі пошта жәшігі» тәсіліне ұқсайды. Шабуылдаушылар өшіруге болатын басқару серверіне сүйенудің орнына, нұсқауларды тікелей транзакцияларға немесе смарт-келісімшарттарға жасырады. Блокчейндегі жазбаны өшіруге де, бұғаттауға да болмайды, сондықтан зақымдалған құрылғы бір ғана мекенжайды қайта-қайта тексеріп, жаңа бұйрықты алады: ұрланған деректерді қайда жіберу керек немесе қай серверге ауысу керек.
Соңғы тоқсандағы мұндай әрекеттің шамамен үштен екісі Солтүстік Корея мен Иранмен байланысты топтарға тиесілі. Google Threat Intelligence UNC5342 деп атайтын солтүстіккореялық операторлар Tron, Aptos және BNB Smart Chain желілерін пайдаланады. Иранмен байланысты деп саналатын топтар Bitcoin-ді таңдайды — олар Сатоши Накамотоға тарихи байланысты мекенжайға шағын төлемдер жіберіп, инфрақұрылымының соңғы координаттарын сол жерде сақтайды.
Бұл секірудің уақыты 2025 жылдың шілдесіне дәл келеді — сол кезде ашық салмақты қуатты қытай ЖИ-модельдері кеңінен тарап, зиянды кодты аз шектеумен жаза алатын деңгейге жетті. Chainalysis зерттеушісі Эрик Джардин себеп-салдар байланысы туралы абайлап айтады: уақыт сәйкестігі анық, бірақ хакерлердің дәл осы модельдерді пайдаланғанын әлі дәлелдеу мүмкін болмай тұр.
Бұл блокчейнді тартымды ететін қасиеттің өзінің ыңғайсыз салдары. Әдеттегі пайдаланушыларды цензурадан қорғайтын жазбалардың өзгермейтіндігі енді құқық қорғау органдары қол жеткізе алмайтын зиянды инфрақұрылымды да қорғап тұр.



