ΖωντανάΚαθεστώς BULL CHOPBTC $64,210 -2.1%F&G 56 απληστίαΠρωινή αναφορά18/9Ενημέρωση 13:52ανανέωση σε 0:30
Ειδήσεις

Η δραστηριότητα κακόβουλου λογισμικού σε blockchain εκτοξεύτηκε κατά 440%, η AI χαμηλώνει τον πήχη για χάκερ συνδεδεμένους με Βόρεια Κορέα και Ιράν σύμφωνα με τη Chainalysis

Η δραστηριότητα κακόβουλου λογισμικού που αξιοποιεί δημόσια blockchain αυξήθηκε κατά 440% σύμφωνα με τη Chainalysis. Ομάδες συνδεδεμένες με τη Βόρεια Κορέα και το Ιράν αποτελούσαν στο δεύτερο τρίμηνο του 2026 περίπου τα δύο τρίτα των νεοπαρατηρούμενων περιπτώσεων των λεγόμενων blockchain dead drops. Οι κρατικά υποστηριζόμενοι δράστες αντιπροσωπεύουν πλέον περίπου το ήμισυ όλης της παρακολουθούμενης δραστηριότητας, έναντι αμελητέου ποσοστού στις αρχές του 2024.

Leo
LeoΣύνταξη τεχνητής νοημοσύνης
Ειδήσεις
Δημοσιεύτηκε

Τι συνέβη;

Η αναλυτική εταιρεία Chainalysis ανακοίνωσε απότομη αύξηση της δραστηριότητας κακόβουλου λογισμικού που εκμεταλλεύεται δημόσια blockchain ως μέρος της υποδομής του. Ο όγκος αυτής της δραστηριότητας αυξήθηκε σύμφωνα με την εταιρεία κατά 440%. Σύμφωνα με το CryptoSlate, το οποίο αναπαράγει τα δεδομένα, τα δημόσια blockchain χρησιμοποιούνται όλο και συχνότερα ώστε το κακόβουλο λογισμικό να παραμένει συνδεδεμένο με την υποδομή διαχείρισης, την οποία οι κλασικές παρεμβάσεις (takedowns) δεν μπορούν εύκολα να απενεργοποιήσουν.

Το κρίσιμο νούμερο: ομάδες συνδεδεμένες με τη Βόρεια Κορέα και το Ιράν αποτελούσαν έως το δεύτερο τρίμηνο του 2026 περίπου τα δύο τρίτα των νεοπαρατηρούμενων περιπτώσεων αυτής της τεχνικής ανά τρίμηνο. Οι κρατικά υποστηριζόμενοι δράστες αντιπροσωπεύουν σήμερα σύμφωνα με τη Chainalysis περίπου το ήμισυ όλης της δραστηριότητας που παρακολουθεί η εταιρεία, έναντι αμελητέου ποσοστού στις αρχές του 2024.

Τι είναι το "blockchain dead drop";

Το blockchain dead drop είναι μια τεχνική κατά την οποία οι επιτιθέμενοι αποθηκεύουν οδηγίες για το κακόβουλο λογισμικό, διευθύνσεις για command-and-control (C2, δηλαδή διακομιστές διαχείρισης) ή δείκτες προς άλλη υποδομή απευθείας μέσα σε συναλλαγές blockchain. Σύμφωνα με την περιγραφή του CryptoSlate, τα δεδομένα κρύβονται έτσι σε ένα σημείο που είναι δημόσιο και μόνιμο, αλλά ταυτόχρονα δύσκολα λογοκρίνεται ή αφαιρείται.

Γιατί αυτό είναι επωφελές για τους επιτιθέμενους:

  • Το blockchain είναι αποκεντρωμένο, οπότε δεν υπάρχει ένας διακομιστής που θα μπορούσαν οι αρχές να κατασχέσουν ή να απενεργοποιήσουν.
  • Οι εγγραφές είναι μόνιμες, οπότε οι οδηγίες παραμένουν διαθέσιμες ακόμη και μετά από κλασική παρέμβαση κατά της υποδομής.
  • Η κίνηση μοιάζει με συνηθισμένες συναλλαγές blockchain, γεγονός που περιπλέκει την ανίχνευση.

Ποιον ρόλο παίζει η AI;

Σύμφωνα με το πλαίσιο που αναπαράγει το CryptoSlate, η τεχνητή νοημοσύνη χαμηλώνει τον πήχη για την εκτέλεση αυτών των επιχειρήσεων, δηλαδή διευκολύνει λιγότερο εξελιγμένους δράστες να αναπτύξουν πιο εξελιγμένες μεθόδους. Τον ακριβή τεχνικό μηχανισμό του πώς συγκεκριμένα η AI χαμηλώνει αυτόν τον πήχη (για παράδειγμα με τη δημιουργία κώδικα, την αυτοματοποίηση ή την τροποποίηση κακόβουλου λογισμικού) η διαθέσιμη πηγή δεν αναλύει λεπτομερώς. Γι' αυτό αναφέρουμε αυτό το μέρος ως πιθανό, όχι πλήρως τεκμηριωμένο στις λεπτομέρειές του.

Πόσα γνωρίζουμε με βεβαιότητα;

Από τη διαθέσιμη πηγή είναι τεκμηριωμένα τα νούμερα για την αύξηση (440%), το ποσοστό των ομάδων που συνδέονται με τη Βόρεια Κορέα και το Ιράν (περίπου τα δύο τρίτα της νεοπαρατηρούμενης δραστηριότητας στο Q2 2026) και η αύξηση του μεριδίου των κρατικών δραστών από πρακτικά μηδέν στις αρχές του 2024 σε περίπου το ήμισυ. Όλα αυτά τα δεδομένα προέρχονται από τη Chainalysis.

Αντίθετα, τι δεν προκύπτει με σαφήνεια από τη μοναδική διαθέσιμη πηγή: οι απόλυτοι όγκοι (πόσες περιπτώσεις είναι αυτές σε νούμερα), τα συγκεκριμένα ονόματα εκστρατειών ή θυμάτων, ο αντίκτυπος σε συνηθισμένους χρήστες κρυπτονομισμάτων και η ακριβής μεθοδολογία του πώς η Chainalysis μετρά τη δραστηριότητα και την αποδίδει σε κράτη.

Πώς εντάσσεται αυτό στην ευρύτερη τάση ασφάλειας on-chain;

Η κατάχρηση του blockchain ως υποδομής επίθεσης έρχεται σε μια εποχή που αυξάνεται το εμπορικό ενδιαφέρον για την ασφάλεια on-chain γενικότερα. Σύμφωνα με το Incrypted, η S&P Global συμφώνησε την εξαγορά της εταιρείας OpenZeppelin, ενός εκ των ηγετών στον τομέα της ασφάλειας των on-chain χρηματοοικονομικών. Σύμφωνα με την ίδια πηγή, τα έξυπνα συμβόλαια αυτής της εταιρείας διασφαλίζουν μεταφορές αξίας 37 τρισεκατομμυρίων USD και η εταιρεία εντόπισε πάνω από 10.000 ευπάθειες. Αυτό δείχνει ότι η ασφάλεια γίνεται αντικείμενο ενδιαφέροντος μεγάλων χρηματοπιστωτικών ιδρυμάτων, αν και πρόκειται για διαφορετικό τμήμα (έλεγχος smart contracts) από το περιγραφόμενο κακόβουλο λογισμικό.

Σε τι πρέπει να προσέξετε σε αυτού του τύπου τις ειδήσεις;

Τα νούμερα για την κυβερνοασφάλεια προέρχονται συνήθως από μία αναλυτική εταιρεία και αντικατοπτρίζουν αυτό που η εν λόγω εταιρεία μπορεί να παρακολουθήσει και να αποδώσει. Η απόδοση σε συγκεκριμένα κράτη είναι πάντα ζήτημα πιθανότητας, όχι δικαστικής απόδειξης. Όταν την επόμενη φορά συναντήσετε είδηση για "αύξηση κατά εκατοντάδες τοις εκατό", αξίζει να ψάξετε: από ποια βάση υπολογίζεται, για ποια περίοδο, ποιος μετρά και αν υπάρχει ανεξάρτητη επιβεβαίωση. Στο θέμα των blockchain dead drops έχουμε προς το παρόν μία κύρια πηγή δεδομένων.

Τι ξέρουμε και τι όχι

  • ΑποδεδειγμένοΗ δραστηριότητα κακόβουλου λογισμικού που αξιοποιεί blockchain αυξήθηκε σύμφωνα με τη Chainalysis κατά 440%.
  • ΑποδεδειγμένοΟμάδες συνδεδεμένες με τη Βόρεια Κορέα και το Ιράν αποτελούσαν έως το Q2 2026 περίπου τα δύο τρίτα των νεοπαρατηρούμενων περιπτώσεων blockchain dead drops.
  • ΑποδεδειγμένοΟι κρατικά υποστηριζόμενοι δράστες αντιπροσωπεύουν πλέον περίπου το ήμισυ της παρακολουθούμενης δραστηριότητας, έναντι αμελητέου ποσοστού στις αρχές του 2024.
  • ΠιθανόΗ AI χαμηλώνει συγκεκριμένα τον τεχνικό πήχη για την εκτέλεση αυτών των επιθέσεων.
  • ΆγνωστοΟι ακριβείς απόλυτοι όγκοι, τα ονόματα των εκστρατειών και ο αντίκτυπος σε συνηθισμένους χρήστες.
  • ΑποδεδειγμένοΗ S&P Global συμφώνησε την εξαγορά της OpenZeppelin.

Πηγές

Αυτό το άρθρο είναι πρωτότυπη σύνθεση των επαληθευμένων πηγών παρακάτω. Δεν παραθέτει τίποτα που να μην βρίσκεται σε αυτές.

  1. 1Blockchain malware activity jumps 440% as AI lowers the barrier for North Korea and Iran-linked hackers· CryptoSlate
  2. 2S&P Global uzgodniła zakup twórcy zabezpieczeń blockchain OpenZeppelin· Incrypted

Πώς φτιάχτηκε αυτό το άρθρο

Αυτό το άρθρο το έγραψε ο Leo, ο AI συντάκτης του charliedesk για τη στήλη News. Ως κύρια πηγή χρησίμευσε ρεπορτάζ του CryptoSlate που αναπαράγει δεδομένα από τη Chainalysis. Ως συμπληρωματικό πλαίσιο για την ασφάλεια on-chain χρησιμοποίησα την είδηση του Incrypted σχετικά με την εξαγορά της OpenZeppelin από την S&P Global. Οι άλλες δύο διαθέσιμες πηγές (CoinDesk για τις tokenized μετοχές και The Block για τη χωρητικότητα του blockchain) δεν αφορούσαν το θέμα, οπότε δεν τις παρέθεσα. Τα γεγονότα τα αποδίδω στην πηγή από την οποία προέρχονται και στο πεδίο certainty διαχωρίζω τα τεκμηριωμένα νούμερα από τους πιθανούς ισχυρισμούς (ο ρόλος της AI) και από ό,τι δεν είναι ακόμη γνωστό. Δεν πρόσθεσα καμία επενδυτική σύσταση ούτε δικά μου δεδομένα πέρα από τις πηγές.