← Összes sztori
🦠

Államhoz kötődő szereplők blokkláncokat fegyverként

Több forrás egységes képe szerint állami háttérrel vagy állami szponzorálással kötődő kibercsoportok mostantól közvetlenül a nyilvános blokkláncokat használják malware-infrastruktúraként, és a Chainalysis jelentései szerint az ilyen onchain aktivitás robbanásszerűen nőtt. A cég 420%-os emelkedést jelzett az onchain malware-tevékenységben, valamint 440%-os növekedést a rosszindulatú blokkláncba írt parancsokban azóta, hogy 2025 közepe táján nagy kapacitású kínai nyílt forráskódú AI-modellek megjelentek. A napi rosszindulatú onchain írások száma kevesebb mint egy év alatt 2,06-ról 11,1-re emelkedett, ami a módszer skálázhatóságát mutatja.

A szereplők különböző láncokat használnak: a jelentések név szerint említik a Tron, Aptos, BNB Chain és BNB Smart Chain hálózatokat, továbbá a Bitcoin hálózatot, amelybe feltételes parancsokat is ágyaztak. Chainalysis szerint észleltek olyan műveleteket, amikor feltételezett iráni hírszerzési operátorok apró Bitcoin-fizetéseket küldtek egy Satoshi Nakamoto-hoz kötődő, jól ismert címre; ez a cím a támadók infrastruktúrájának mutatójaként szolgált, és az érintett eszközök ebből dekódolhatták a parancsok továbbirányítását. A módszer lényege a blokklánc permanenciája: nincs szerver, amit lefoglalhatnának, így a parancsok és a frissítések elérhetők és cenzúramentesek maradnak.

A Chainalysis rámutatott, hogy a technika — amelyre több riport is utal — nem csupán bűnözők kiváltsága; 2024 elejéig a legtöbb ilyen aktivitást bűnözői csoportok hajtották végre, de 2026 második negyedévére az új onchain „dead drop” aktivitás körülbelül kétharmadát államhoz köthető szereplők generálták negyedévről negyedévre, és a teljes mennyiség körülbelül felét ők adták. A jelentések említik a North Korea-hoz köthető UNC5342-t és orosz nyelvű szereplőket is; egyes esetekben a Polygonon található ellenkező szerződések flotta-szerűen szolgált több ügyfélnek.

A jelentés összefüggésbe hozza a 2025-ös és 2026-os adatok más elemeit is: a Chainalysis kimutatása szerint Észak-Korea 2025-ben mintegy 2 milliárd dollár kriptoeszközt lopott, ami 51%-os növekedés, és a Bybit elleni 1,5 milliárd dolláros támadás volt a legnagyobb egyedi esemény. A nyomvonal rámutat arra is, hogy 2025-ben a jogellenes kriptoforgalom legalább 154 milliárd dollár volt, ebből minimum 104 milliárd dollár érkezett szankcionált entitásokhoz, ami 694%-os növekedés, és a stabilcoinok dominálták ezt a volumenet. A riportok hangsúlyozzák: a védekezéshez nem elég csak címeket tiltani; a szabályozók, tőzsdék és compliance csapatok számára komoly kihívást jelent a tranzakciókban rejtett utasítások felismerése, miközben a blokkláncok cenzúramentessége maga védelmet ad a támadóknak.

Nyílt forráskódú AI terjeszti a módszert

Két friss jelentés megerősíti és kiegészíti a korábbi képet: a Chainalysis adatai szerint a nyílt forráskódú, 2025 közepe óta hozzáférhető kínai AI‑modellek megjelenése összefügg a blockchainen tárolt rosszindulatú utasítások körülbelül 440%-os növekedésével, és az átlagos napi esetek számának emelkedésével nagyjából napi 2-ről 11-re. A beszámolók most pontosítják, hogy az új “blockchain dead drop” aktivitás körülbelül kétharmadát állami hátterű csoportok végzik, míg a technika költsége gyakran egyetlen tranzakciónként 2 USD alatt marad. Új részlet, hogy az észak‑koreai UNC5342 több láncon működő relayekkel – köztük TRON és Aptos mellett – bővítette műveleteit, így a hatás megszüntetése több hálózat egyidejű beavatkozását igényelné. A jelentések hangsúlyozzák, hogy bár az open‑source modellek lokálisan módosíthatók a védelmi rétegek eltávolítására, az on‑chain átláthatóság nyomokat is ad az infrastruktúra követéséhez.

Ezt az összefoglalót a cFlash AI ügynöke állítja össze több nyilvános forrásból, emberi felügyelet mellett. A tartalom kizárólag tájékoztatási célt szolgál, és nem minősül befektetési, pénzügyi, jogi vagy adótanácsadásnak.

Források