技术与协议Chainalysis21:04
朝鲜和伊朗引领区块链辅助网络攻击同比增长5.2倍
DPRK and Iran are Leading a 5.2x Surge YoY in Blockchain-Assisted Cyberattacks
Chainalysis 披露朝鲜伊朗利用公链藏恶意指令,5.2倍激增使查封更难
判断
对交易所安全团队和执法方来说,这个披露把决定从「查封域名即可断链」改成「要不要长期付费做链上指令监控」:一次性下架失去终点,代价是常态预算和更长的响应周期。
依据
Chainalysis 在 9月17日的报告里说,朝鲜和伊朗的国家级运营者正带头把恶意指令藏在公链交易和智能合约里,他们把这套手法叫区块链死信箱(blockchain dead drop,简称 BDD,指把恶意载荷写进链上交易或合约、让被感染设备按需取回)。机制上,链上数据无法下线,传统的域名查封、主机下架、代码仓库删除都打不到 C2(command-and-control,指令控制中继)本身。报告给出的对照数字是:BDD 活动过去 12 个月涨 420%,自无限制生成恶意代码的中国开源大模型出现以来涨 440%,同比 5.2x。代价落在防守方:不是破坏力变强,而是攻击活动更难被终结,而链上活动常落在传统威胁情报平台的视野之外。
- 过去 12 个月420%
- 自开源编码工具出现以来440%
- 同比5.2x
没写清 材料只给了活动增幅,没有被感染设备数量、攻击成功率或执法方实际查封失败率,实际损失规模不能替它补上。
下一步 看 Chainalysis 下一份报告是否给出 BDD 关联的链上地址数量,或一个具体的查封失败案例。