هکرها بدافزاری را بر روی بلاکچینها پنهان میکنند که از بین بردن آنها تقریبا غیرممکن است و مدلهای هوش مصنوعی نامحدود این حملات را تا 440 درصد افزایش دادهاند.
هکرها دستورالعملهای بدافزار را در سراسر بلاکچینهای عمومی پنهان میکنند، در حالی که هوش مصنوعی به کارگیری تکنیک را آسانتر و برای مدافعان سختتر میکند.
هکرها از بلاک چین برای در دسترس نگه داشتن دستورالعمل های بدافزار پس از ناپدید شدن سرورها استفاده می کنند
هوش مصنوعی زیرساخت بدافزار مبتنی بر بلاک چین را برای هکرهای با تجربه کمتر آسانتر میکند
مسدود کردن ترافیک بلاک چین بدون ایجاد اختلال در خدمات ارزهای دیجیتال قانونی در سراسر جهان دشوار است هکرها به طور فزاینده دستورالعملهای بدافزار را در بلاک چینهای عمومی پنهان میکنند و کانالهای ارتباطی ایجاد میکنند که میتوانند از حذف زیرساختهای معمولی جان سالم به در ببرند.
ارقام جدید Chainalysis ادعا میکنند که فعالیت مخرب بلاک چین 440 درصد افزایش یافته است و ورودیهای روزانه از 2.06 به 11.1 پس از ظهور سیستمهای هوش مصنوعی جدیدتر افزایش یافته است.
این تکنیک به مهاجمان راه دیگری برای حفظ ارتباط با رایانه های در معرض خطر بدون اتکا به سرورهای معمولی که توسط ارائه دهندگان میزبانی کنترل می شوند، می دهد.
شبکههای بلاک چین به بدافزار تبدیل میشوند
دراپهای مرده بلاک چین از دادههای تراکنش یا قراردادهای هوشمند به عنوان نقاط جستجو استفاده میکنند و به رایانههای آلوده اجازه میدهند تا دستورات، آدرسها یا اطلاعات پیکربندی را بازیابی کنند.
از آنجایی که سوابق بلاک چین در سراسر شبکه ها توزیع می شود، حذف یک سرور معمولی اطلاعات ذخیره شده در دفتر کل را پاک نمی کند.
یک عملیات مرتبط با کره شمالی مرتبط با UNC5342 از TRON و Aptos به عنوان مسیرهای جایگزین قبل از بازیابی دستورالعمل های رمزگذاری شده از طریق زنجیره BNB استفاده می کند.
بدافزار آن میتواند یک شبکه را بررسی کند، در صورت لزوم به شبکه دیگر سوئیچ کند و آدرسهای بهروز شده را بدون دریافت بسته بدافزار دیگر بازیابی کند.
بازیگران ایرانی مظنون به ارتباط با وزارت اطلاعات این کشور، اطلاعات مسیریابی رمزگذاری شده را در تراکنش های بیت کوین که برای بازیابی بدافزار استفاده می شود، جاسازی کرده اند.
مجرمان سایبری روسی زبان نیز این تکنیک را تجاری کرده اند و از قراردادهای Polygon برای ارائه زیرساخت های مبتنی بر بلاک چین برای کمپین های بدافزاری که توسط مشتریان مختلف اداره می شوند، استفاده کرده اند.
یکی از اپراتورهای مرتبط بیش از 50 قرارداد حلکننده زنجیره BNB را کنترل میکند و در عین حال فعالیتهایی را انجام میدهد که شامل توکنهای تقلبی و بدافزارهای نظارت بر کلیپبورد است.
این عملیات نشان میدهد که چگونه سوابق بلاک چین میتوانند بهعنوان زیرساخت جستجوی دائمی عمل کنند، نه اینکه صرفا اهداف مالی و معاملاتی مرسوم خود را تأمین کنند.
هوش مصنوعی مانع فنی را کاهش می دهد
Chainalysis گفت که افزایش شدید این فعالیت مخرب به دنبال ورود مدلهای باز چینی با ظرفیت بالا بود که محدودیتهای کمتری را برای درخواستهای توسعه بدافزار ایجاد کرد.
قبل از ظهور این سیستمها، ساخت زیرساختهای بدافزار مبتنی بر بلاکچین قابل اعتماد به تخصص در نرمافزارهای مخرب، شبکههای ارز دیجیتال و سیستمهای ارتباطی توزیعشده نیاز داشت.
ابزارهای هوش مصنوعی میتوانند با کمک به اپراتورهای کمتجربه در درک فناوریهای ناآشنا و تولید اجزای مورد نیاز برای ارتباطات بلاک چین، این مانع دانش را کاهش دهند.
در سه ماهه دوم سال 2026، گروه های مرتبط با ایالت تقریبا دو سوم فعالیت های تازه مشاهده شده را به خود اختصاص دادند.
این گروهها همچنین حدود نیمی از فعالیتهای مشاهدهشده کلی را نشان میدهند، که نشان میدهد زیرساخت بدافزار مبتنی بر بلاک چین فراتر از عملیاتهای مجرمانه سایبری متعارف است.
مدافعان با مشکلاتی روبرو هستند زیرا مسدود کردن ترافیک بلاک چین میتواند کیف پولهای قانونی، برنامههای غیرمتمرکز، صرافیها و خدمات مالی غیرمتمرکز مورد استفاده در سراسر جهان را مختل کند.
مهاجمان میتوانند با بهرهبرداری از گرههای بلاک چین خود، اختلال را پیچیدهتر کنند و وابستگی به ارائهدهندگان خارجی را که مدافعان ممکن است در غیر این صورت تحت فشار قرار دهند یا غیرفعال کنند، کاهش دهند.
برخی از اپراتورها آدرسهای سرور را در شناسههای کیف پول بدون کلیدهای خصوصی قابل استفاده پنهان کردهاند، سپس از انتقالهای با ارزش صفر برای راهاندازی بازیابی بدافزار استفاده میکنند.
این تراکنشها سوابق عمومی را به جا میگذارند که بازرسان میتوانند آنها را بررسی کنند و به طور بالقوه سرنخهای مفیدی را حتی زمانی که مهاجمان تلاش میکنند زیرساخت خود را پنهان کنند، ارائه میدهند.
Kwon Jun-hyeok، مدیر کل Chainalysis Korea می گوید: «در حالی که بهره برداری از بلاک چین توسط سازمان های مرتبط با دولت مانند کره شمالی در حال پیچیده تر شدن است، سوابق روی زنجیره به جا مانده از مهاجمان در واقع می تواند به عنوان سرنخ های مهمی برای ردیابی آنها باشد.
ردیابی این ردیابیها و شناسایی مهاجمان و زیرساختهای مرتبط از طریق هوش بلاک چین اهمیت فزایندهای در پاسخ به تهدیدات سایبری جدید خواهد داشت.»
متن اصلی (انگلیسی)
Hackers are hiding malware on blockchains that are nearly impossible to take down, and unrestricted AI models have pushed these attacks up 440%
Hackers are hiding malware instructions across public blockchains, while AI makes the technique easier to deploy and harder for defenders to disrupt.