朝鲜和伊朗黑客把病毒藏进区块链

iEXExchanger
朝鲜和伊朗黑客把病毒藏进区块链

Chainalysis报告显示,过去一年区块链恶意代码活动激增440%,朝鲜和伊朗黑客借比特币、波场等公链隐藏攻击指令,躲避执法追踪。

区块链分析公司Chainalysis在9月17日发布的最新报告显示,黑客藏在区块链交易里的恶意指令,一年内几乎翻了五倍——从平均每天2.06条,涨到了11.1条。

这种手法被称为"区块链死信箱"。攻击者不再依赖容易被查封的命令服务器,而是把指令直接写进交易记录或智能合约里。区块链上的内容无法删除也无法屏蔽,被感染的设备只需反复查询同一个地址,就能拿到最新指示——该把偷来的数据发到哪里,或者该换用哪台服务器。

最近一个季度,这类活动中大约三分之二来自与朝鲜和伊朗有关的黑客组织。谷歌威胁情报部门追踪的朝鲜黑客组织UNC5342,主要使用波场(Tron)、Aptos和币安智能链;而伊朗黑客更偏爱比特币,他们向一个历史上与中本聪相关联的地址发送小额转账,把基础设施的最新坐标固定在那里。

这波激增的时间点,恰好和2025年7月吻合——那正是几款功能强大、几乎没有安全限制的中国开源AI模型开始广泛流传的时候。Chainalysis研究员Eric Jardine态度谨慎:时间上的关联很明显,但目前还没有证据证明,这些黑客确实用了这些模型。

这其实是区块链最大优点带来的一个尴尬副作用。让普通用户免受审查的"不可篡改"特性,如今也在保护执法机构根本无从下手的恶意基础设施。

问答

本文相关常见问题

什么是“区块链死信箱”?

这是一种把恶意指令藏进区块链交易或智能合约的手法,而不是依赖传统的命令服务器。被感染的设备只需查询特定地址,就能获取最新指令。

为什么这种基础设施无法被清除?

公链上的记录天生无法删除或封锁,这和普通网站或服务器完全不同。正是这种不可篡改的特性,让黑客觉得这种手法很好用。

黑客最常用哪些区块链?

朝鲜相关黑客更多使用波场(Tron)、Aptos和币安智能链,而伊朗相关黑客则偏爱比特币,通过向特定地址发送小额转账来保存基础设施信息。

这份报告能证明是AI造成了这次激增吗?

不能。Chainalysis只是发现激增的时间点与中国开源AI模型的出现相吻合,研究人员并未证实两者之间存在直接因果关系。