新聞加密貨幣Chainalysis:國家級駭客推動鏈上惡意軟體活動激增420%

Chainalysis:國家級駭客推動鏈上惡意軟體活動激增420%

作者: CryptoMeter io·

重點速覽

  • 根據Chainalysis的研究,儲存在公共區塊鏈上的惡意軟體相關活動在過去12個月中增加了420%。
  • 截至2026年第二季,包括北韓和伊朗相關行為者在內的國家級組織,約佔每季新增區塊鏈死投箱活動的三分之二。
  • 與北韓有關的UNC5342組織將其基礎設施分散至Tron、Aptos和BNB Smart Chain,利用加密設定數據和伺服器位址,使行動不依賴任何單一網路。
  • 伊朗相關行為者將操作指令直接嵌入比特幣交易中,利用區塊鏈紀錄的永久性,使其無法透過查封伺服器或關閉網域來移除。
  • Chainalysis已發現超過15個使用該技術的行動和威脅行為者集群,透過區塊鏈分析、錢包關聯和交易歷史進行偵測與歸因是主要防禦手段。
Chainalysis:國家級駭客推動鏈上惡意軟體活動激增420%

區塊鏈分析公司Chainalysis的最新研究顯示,與北韓和伊朗有關聯的駭客正日益利用公共區塊鏈支援惡意軟體行動。該公司發現,涉及儲存在區塊鏈上的惡意軟體指令或基礎設施的活動,在過去12個月中增加了420%。

研究結果顯示,加密貨幣產業面臨的網路安全風險正不斷升級。這種被稱為「區塊鏈死投箱」的技術,名稱源自間諜活動的手法,即將物品放置在固定地點供情報人員取用。在這裡,藏匿之處就是公共帳本:由於區塊鏈網路具有永久性且公開可讀,攻擊者可以儲存指令,讓受感染的裝置稍後取回,從而建立難以移除或干擾的基礎設施。

國家級行為者擴大區塊鏈布局

Chainalysis表示,截至2026年第二季,國家級組織約佔每季新增區塊鏈死投箱活動的三分之二。採用這項技術的組織中,包括北韓和伊朗的相關行為者。

與北韓有關的活動顯示,攻擊者如何將基礎設施分散至多個網路。Chainalysis將先前未歸因、涉及Tron、Aptos和BNB Smart Chain的活動歸因於UNC5342,這是一個由Google威脅情報追蹤的組織。該行動利用Tron和Aptos上的交易,將受感染的裝置引導至儲存在BNB Smart Chain上的數據,其中包含加密的設定細節和惡意軟體所使用的伺服器位址。以這種方式將行動分散至多條鏈,意味著其不依賴任何單一網路或伺服器。

伊朗相關行為者在比特幣中嵌入指令

伊朗相關的行為者則採取了不同的方式。Chainalysis發現,有活動將操作指令直接嵌入比特幣交易中。

這種手法利用了區塊鏈紀錄的永久性。傳統的指揮控制伺服器可透過查封伺服器或關閉網域使其下線,但數據一旦寫入公共區塊鏈,任何人都可隨時存取。這項技術可支援涉及憑證竊取、遠端存取和數據竊取的惡意軟體行動。

Chainalysis表示,迄今已發現超過15個使用區塊鏈死投箱的行動和威脅行為集群。

這一趨勢也為加密貨幣公司和網路安全團隊帶來挑戰。封鎖底層區塊鏈數據通常不切實際,因為公共網路的設計目的就是保存交易資訊。換言之,正是使區塊鏈具備韌性的永久性與開放性,使其對惡意行為者具有利用價值。Chainalysis指出,偵測與歸因因此仍是關鍵防禦手段,分析人員可透過檢視區塊鏈活動、錢包關聯和交易歷史,挖掘與惡意行動相關的基礎設施。