目前结论
Chainalysis 报告链上恶意软件活动同比增长 420%,朝鲜和伊朗关联黑客约占新增活动的三分之二;新归因的朝鲜关联组织 UNC5342 使用 Tron、Aptos 和 BNB Smart Chain 作为冗余路径,伊朗关联行为者则利用比特币交易(包括向中本聪相关地址发送的交易)嵌入命令与控制路由信息。
进展时间线
4 次实质进展- #01
Chainalysis:国家背景黑客推动链上恶意软件活动激增420%
Chainalysis 报告称,攻击者将恶意软件指令或基础设施信息写入公共区块链的次数同比增长 420%,其中与国家级行为者相关的活动每季度约占总新增活动的三分之二。该公司将此前无法归因的 Tron、Aptos 和 BNB Smart Chain 上的活动归因于 UNC5342——一个被 Google Threat Intelligence 追踪的朝鲜相关组织,并识别出疑似与伊朗相关的行为者将命令与控制路由数据写入比特币交易。 利用公共区块链作为恶意软件基础设施,使攻击活动具备传统域名查封和服务器扣押难以破坏的持久性,因为这些指针会永久留存在不可篡改的账本上。这也把主要公链拖入安全与合规的聚光灯下,使交易所、分析机构和监管者在如何监控这些网络被滥用的问题上面临更多质疑。 Chainalysis 记录到自 2025 年 7 月以来恶意区块链写入量增加了 440%,并将该时间点与高能力开源中国人工智能模型能够在有限安全防护下生成恶意代码联系起来,但研究负责人 Eric Jardine 称这只是“明确的时间点关联”,而非因果关系证明。针对伊朗的评估依据的是与先前已披露的伊朗行动相关的恶意软件家族、解码方法、时间规律和服务器基础设施;在该行动中,攻击者控制的钱包向一个与比特币创始人中本聪有历史关联的知名比特币地址发送小额付款,而该地址与攻击者毫无关系,仅作为一个永久的公开位置供受感染设备查询最新指令。
来源依据:Cointelegraph
- #02
朝鲜推动链上恶意软件激增,CoinEx关停:亚洲快讯
Chainalysis 将此前未归因的活动归因于朝鲜关联的 UNC5342 组织,并指出国家支持的黑客约占新增链上恶意软件活动的三分之二。
此后状态:Chainalysis 报告链上恶意软件活动同比增长 420%,朝鲜和伊朗关联黑客约占新增活动的三分之二;其中新归因的朝鲜关联组织 UNC5342 使用 Tron、Aptos 和 BNB Smart Chain 进行活动。
来源依据:Cointelegraph
- #03
区块链恶意软件活动激增440%,AI降低了朝鲜和伊朗相关黑客的门槛
Chainalysis报告称,基于区块链的恶意软件命令与控制活动激增440%,随着AI降低技术门槛,朝鲜和伊朗相关黑客约占新观测到的区块链死投活动的三分之二。
来源依据:CryptoSlate
- #04
Chainalysis:区块链“死信箱”攻击激增420%,国家背景黑客扩大部署
Chainalysis 报告补充了伊朗关联行为者将命令与控制路由信息嵌入发送至中本聪相关比特币地址的交易中,并指出高容量开源权重中国 AI 模型出现后恶意区块链写入从每天 2.06 次升至 11.1 次(增长 440%)。
此后状态:Chainalysis 报告链上恶意软件活动同比增长 420%,朝鲜和伊朗关联黑客约占新增活动的三分之二;新归因的朝鲜关联组织 UNC5342 使用 Tron、Aptos 和 BNB Smart Chain 作为冗余路径,伊朗关联行为者则利用比特币交易(包括向中本聪相关地址发送的交易)嵌入命令与控制路由信息。
来源依据:The Defiant