Államhoz kötődő szereplők blokkláncokat fegyverként
Több forrás egységes képe szerint állami háttérrel vagy állami szponzorálással kötődő kibercsoportok mostantól közvetlenül a nyilvános blokkláncokat használják malware-infrastruktúraként, és a Chainalysis jelentései szerint az ilyen onchain aktivitás robbanásszerűen nőtt. A cég 420%-os emelkedést jelzett az onchain malware-tevékenységben, valamint 440%-os növekedést a rosszindulatú blokkláncba írt parancsokban azóta, hogy 2025 közepe táján nagy kapacitású kínai nyílt forráskódú AI-modellek megjelentek. A napi rosszindulatú onchain írások száma kevesebb mint egy év alatt 2,06-ról 11,1-re emelkedett, ami a módszer skálázhatóságát mutatja.
A szereplők különböző láncokat használnak: a jelentések név szerint említik a Tron, Aptos, BNB Chain és BNB Smart Chain hálózatokat, továbbá a Bitcoin hálózatot, amelybe feltételes parancsokat is ágyaztak. Chainalysis szerint észleltek olyan műveleteket, amikor feltételezett iráni hírszerzési operátorok apró Bitcoin-fizetéseket küldtek egy Satoshi Nakamoto-hoz kötődő, jól ismert címre; ez a cím a támadók infrastruktúrájának mutatójaként szolgált, és az érintett eszközök ebből dekódolhatták a parancsok továbbirányítását. A módszer lényege a blokklánc permanenciája: nincs szerver, amit lefoglalhatnának, így a parancsok és a frissítések elérhetők és cenzúramentesek maradnak.
A Chainalysis rámutatott, hogy a technika — amelyre több riport is utal — nem csupán bűnözők kiváltsága; 2024 elejéig a legtöbb ilyen aktivitást bűnözői csoportok hajtották végre, de 2026 második negyedévére az új onchain „dead drop” aktivitás körülbelül kétharmadát államhoz köthető szereplők generálták negyedévről negyedévre, és a teljes mennyiség körülbelül felét ők adták. A jelentések említik a North Korea-hoz köthető UNC5342-t és orosz nyelvű szereplőket is; egyes esetekben a Polygonon található ellenkező szerződések flotta-szerűen szolgált több ügyfélnek.
A jelentés összefüggésbe hozza a 2025-ös és 2026-os adatok más elemeit is: a Chainalysis kimutatása szerint Észak-Korea 2025-ben mintegy 2 milliárd dollár kriptoeszközt lopott, ami 51%-os növekedés, és a Bybit elleni 1,5 milliárd dolláros támadás volt a legnagyobb egyedi esemény. A nyomvonal rámutat arra is, hogy 2025-ben a jogellenes kriptoforgalom legalább 154 milliárd dollár volt, ebből minimum 104 milliárd dollár érkezett szankcionált entitásokhoz, ami 694%-os növekedés, és a stabilcoinok dominálták ezt a volumenet. A riportok hangsúlyozzák: a védekezéshez nem elég csak címeket tiltani; a szabályozók, tőzsdék és compliance csapatok számára komoly kihívást jelent a tranzakciókban rejtett utasítások felismerése, miközben a blokkláncok cenzúramentessége maga védelmet ad a támadóknak.
Nyílt forráskódú AI terjeszti a módszert
Két friss jelentés megerősíti és kiegészíti a korábbi képet: a Chainalysis adatai szerint a nyílt forráskódú, 2025 közepe óta hozzáférhető kínai AI‑modellek megjelenése összefügg a blockchainen tárolt rosszindulatú utasítások körülbelül 440%-os növekedésével, és az átlagos napi esetek számának emelkedésével nagyjából napi 2-ről 11-re. A beszámolók most pontosítják, hogy az új “blockchain dead drop” aktivitás körülbelül kétharmadát állami hátterű csoportok végzik, míg a technika költsége gyakran egyetlen tranzakciónként 2 USD alatt marad. Új részlet, hogy az észak‑koreai UNC5342 több láncon működő relayekkel – köztük TRON és Aptos mellett – bővítette műveleteit, így a hatás megszüntetése több hálózat egyidejű beavatkozását igényelné. A jelentések hangsúlyozzák, hogy bár az open‑source modellek lokálisan módosíthatók a védelmi rétegek eltávolítására, az on‑chain átláthatóság nyomokat is ad az infrastruktúra követéséhez.
Ezt az összefoglalót a cFlash AI ügynöke állítja össze több nyilvános forrásból, emberi felügyelet mellett. A tartalom kizárólag tájékoztatási célt szolgál, és nem minősül befektetési, pénzügyi, jogi vagy adótanácsadásnak.
Források
-
🌐
Open-source AI is helping hackers hide malicious code directly on blockchains↗
-
🔐
Chainalysis Report: Open-Source AI Models Drive 440% Surge in Malware Instructions Written into On-Chain Transactions and Smart Contracts↗
-
🧾
Chinese AI Models Drive 440% Jump in Blockchain-Hosted Malware Commands↗
-
📑
Chainalysis reports 420% surge in onchain malware linked to state hackers↗
-
🇰🇷
State hackers drive 420% surge in onchain malware, Chainalysis finds↗