پرش به محتوای اصلی

هکرها بدافزاری را بر روی بلاک‌چین‌ها پنهان می‌کنند که از بین بردن آن‌ها تقریبا غیرممکن است و مدل‌های هوش مصنوعی نامحدود این حملات را تا 440 درصد افزایش داده‌اند.

تک‌رادار۱۴۰۵ شهریور ۳۱, سه‌شنبه، ساعت ۰۲:۱۰حدود 3 دقیقه مطالعه

هکرها دستورالعمل‌های بدافزار را در سراسر بلاک‌چین‌های عمومی پنهان می‌کنند، در حالی که هوش مصنوعی به کارگیری تکنیک را آسان‌تر و برای مدافعان سخت‌تر می‌کند.

هکرها از بلاک چین برای در دسترس نگه داشتن دستورالعمل های بدافزار پس از ناپدید شدن سرورها استفاده می کنند

هوش مصنوعی زیرساخت بدافزار مبتنی بر بلاک چین را برای هکرهای با تجربه کمتر آسان‌تر می‌کند

مسدود کردن ترافیک بلاک چین بدون ایجاد اختلال در خدمات ارزهای دیجیتال قانونی در سراسر جهان دشوار است هکرها به طور فزاینده دستورالعمل‌های بدافزار را در بلاک چین‌های عمومی پنهان می‌کنند و کانال‌های ارتباطی ایجاد می‌کنند که می‌توانند از حذف زیرساخت‌های معمولی جان سالم به در ببرند.

ارقام جدید Chainalysis ادعا می‌کنند که فعالیت مخرب بلاک چین 440 درصد افزایش یافته است و ورودی‌های روزانه از 2.06 به 11.1 پس از ظهور سیستم‌های هوش مصنوعی جدیدتر افزایش یافته است.

این تکنیک به مهاجمان راه دیگری برای حفظ ارتباط با رایانه های در معرض خطر بدون اتکا به سرورهای معمولی که توسط ارائه دهندگان میزبانی کنترل می شوند، می دهد.

شبکه‌های بلاک چین به بدافزار تبدیل می‌شوند

دراپ‌های مرده بلاک چین از داده‌های تراکنش یا قراردادهای هوشمند به عنوان نقاط جستجو استفاده می‌کنند و به رایانه‌های آلوده اجازه می‌دهند تا دستورات، آدرس‌ها یا اطلاعات پیکربندی را بازیابی کنند.

از آنجایی که سوابق بلاک چین در سراسر شبکه ها توزیع می شود، حذف یک سرور معمولی اطلاعات ذخیره شده در دفتر کل را پاک نمی کند.

یک عملیات مرتبط با کره شمالی مرتبط با UNC5342 از TRON و Aptos به عنوان مسیرهای جایگزین قبل از بازیابی دستورالعمل های رمزگذاری شده از طریق زنجیره BNB استفاده می کند.

بدافزار آن می‌تواند یک شبکه را بررسی کند، در صورت لزوم به شبکه دیگر سوئیچ کند و آدرس‌های به‌روز شده را بدون دریافت بسته بدافزار دیگر بازیابی کند.

بازیگران ایرانی مظنون به ارتباط با وزارت اطلاعات این کشور، اطلاعات مسیریابی رمزگذاری شده را در تراکنش های بیت کوین که برای بازیابی بدافزار استفاده می شود، جاسازی کرده اند.

مجرمان سایبری روسی زبان نیز این تکنیک را تجاری کرده اند و از قراردادهای Polygon برای ارائه زیرساخت های مبتنی بر بلاک چین برای کمپین های بدافزاری که توسط مشتریان مختلف اداره می شوند، استفاده کرده اند.

یکی از اپراتورهای مرتبط بیش از 50 قرارداد حل‌کننده زنجیره BNB را کنترل می‌کند و در عین حال فعالیت‌هایی را انجام می‌دهد که شامل توکن‌های تقلبی و بدافزارهای نظارت بر کلیپ‌بورد است.

این عملیات نشان می‌دهد که چگونه سوابق بلاک چین می‌توانند به‌عنوان زیرساخت جستجوی دائمی عمل کنند، نه اینکه صرفا اهداف مالی و معاملاتی مرسوم خود را تأمین کنند.

هوش مصنوعی مانع فنی را کاهش می دهد

Chainalysis گفت که افزایش شدید این فعالیت مخرب به دنبال ورود مدل‌های باز چینی با ظرفیت بالا بود که محدودیت‌های کمتری را برای درخواست‌های توسعه بدافزار ایجاد کرد.

قبل از ظهور این سیستم‌ها، ساخت زیرساخت‌های بدافزار مبتنی بر بلاک‌چین قابل اعتماد به تخصص در نرم‌افزارهای مخرب، شبکه‌های ارز دیجیتال و سیستم‌های ارتباطی توزیع‌شده نیاز داشت.

ابزارهای هوش مصنوعی می‌توانند با کمک به اپراتورهای کم‌تجربه در درک فناوری‌های ناآشنا و تولید اجزای مورد نیاز برای ارتباطات بلاک چین، این مانع دانش را کاهش دهند.

در سه ماهه دوم سال 2026، گروه های مرتبط با ایالت تقریبا دو سوم فعالیت های تازه مشاهده شده را به خود اختصاص دادند.

این گروه‌ها همچنین حدود نیمی از فعالیت‌های مشاهده‌شده کلی را نشان می‌دهند، که نشان می‌دهد زیرساخت بدافزار مبتنی بر بلاک چین فراتر از عملیات‌های مجرمانه سایبری متعارف است.

مدافعان با مشکلاتی روبرو هستند زیرا مسدود کردن ترافیک بلاک چین می‌تواند کیف پول‌های قانونی، برنامه‌های غیرمتمرکز، صرافی‌ها و خدمات مالی غیرمتمرکز مورد استفاده در سراسر جهان را مختل کند.

مهاجمان می‌توانند با بهره‌برداری از گره‌های بلاک چین خود، اختلال را پیچیده‌تر کنند و وابستگی به ارائه‌دهندگان خارجی را که مدافعان ممکن است در غیر این صورت تحت فشار قرار دهند یا غیرفعال کنند، کاهش دهند.

برخی از اپراتورها آدرس‌های سرور را در شناسه‌های کیف پول بدون کلیدهای خصوصی قابل استفاده پنهان کرده‌اند، سپس از انتقال‌های با ارزش صفر برای راه‌اندازی بازیابی بدافزار استفاده می‌کنند.

این تراکنش‌ها سوابق عمومی را به جا می‌گذارند که بازرسان می‌توانند آن‌ها را بررسی کنند و به طور بالقوه سرنخ‌های مفیدی را حتی زمانی که مهاجمان تلاش می‌کنند زیرساخت خود را پنهان کنند، ارائه می‌دهند.

Kwon Jun-hyeok، مدیر کل Chainalysis Korea می گوید: «در حالی که بهره برداری از بلاک چین توسط سازمان های مرتبط با دولت مانند کره شمالی در حال پیچیده تر شدن است، سوابق روی زنجیره به جا مانده از مهاجمان در واقع می تواند به عنوان سرنخ های مهمی برای ردیابی آنها باشد.

ردیابی این ردیابی‌ها و شناسایی مهاجمان و زیرساخت‌های مرتبط از طریق هوش بلاک چین اهمیت فزاینده‌ای در پاسخ به تهدیدات سایبری جدید خواهد داشت.»

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Hackers are hiding malware on blockchains that are nearly impossible to take down, and unrestricted AI models have pushed these attacks up 440%

Hackers are hiding malware instructions across public blockchains, while AI makes the technique easier to deploy and harder for defenders to disrupt.

همه‌ی اخبار فناوری