区块链分析公司Chainalysis在9月17日发布的最新报告显示,黑客藏在区块链交易里的恶意指令,一年内几乎翻了五倍——从平均每天2.06条,涨到了11.1条。
这种手法被称为"区块链死信箱"。攻击者不再依赖容易被查封的命令服务器,而是把指令直接写进交易记录或智能合约里。区块链上的内容无法删除也无法屏蔽,被感染的设备只需反复查询同一个地址,就能拿到最新指示——该把偷来的数据发到哪里,或者该换用哪台服务器。
最近一个季度,这类活动中大约三分之二来自与朝鲜和伊朗有关的黑客组织。谷歌威胁情报部门追踪的朝鲜黑客组织UNC5342,主要使用波场(Tron)、Aptos和币安智能链;而伊朗黑客更偏爱比特币,他们向一个历史上与中本聪相关联的地址发送小额转账,把基础设施的最新坐标固定在那里。
这波激增的时间点,恰好和2025年7月吻合——那正是几款功能强大、几乎没有安全限制的中国开源AI模型开始广泛流传的时候。Chainalysis研究员Eric Jardine态度谨慎:时间上的关联很明显,但目前还没有证据证明,这些黑客确实用了这些模型。
这其实是区块链最大优点带来的一个尴尬副作用。让普通用户免受审查的"不可篡改"特性,如今也在保护执法机构根本无从下手的恶意基础设施。



