Čo sa stalo?
Analytická firma Chainalysis oznámila prudký nárast malvérovej aktivity, ktorá zneužíva verejné blockchainy ako súčasť svojej infraštruktúry. Objem tejto aktivity podľa firmy vzrástol o 440 %. Podľa CryptoSlate, ktorý dáta preberá, sa verejné blockchainy čoraz častejšie používajú na to, aby malvér zostal prepojený s riadiacou infraštruktúrou, ktorú klasické zásahy (takedowns) nedokážu ľahko vypnúť.
Kľúčové číslo: skupiny napojené na Severnú Kóreu a Irán tvorili do druhého štvrťroka 2026 zhruba dve tretiny novo pozorovaných prípadov tejto techniky za každý štvrťrok. Štátom podporovaní operátori dnes podľa Chainalysis predstavujú približne polovicu všetkej aktivity, ktorú firma sleduje, oproti zanedbateľnému podielu na začiatku roka 2024.
Čo je "blockchain dead drop"?
Blockchain dead drop je technika, pri ktorej útočníci ukladajú inštrukcie pre malvér, adresy pre command-and-control (C2, teda riadiace servery) alebo ukazovatele na ďalšiu infraštruktúru priamo do blockchainových transakcií. Podľa popisu v CryptoSlate sa tak dáta schovajú na miesto, ktoré je verejné a trvalé, no zároveň sa dá len ťažko cenzurovať alebo odstrániť.
Prečo je to pre útočníkov výhodné:
- Blockchain je decentralizovaný, takže neexistuje jeden server, ktorý by úrady mohli zabaviť alebo vypnúť.
- Zápisy sú trvalé, takže inštrukcie zostávajú dostupné aj po klasickom zásahu proti infraštruktúre.
- Prevádzka vyzerá ako bežné blockchainové transakcie, čo komplikuje detekciu.
Akú úlohu hrá AI?
Podľa rámcovania, ktoré preberá CryptoSlate, umelá inteligencia znižuje latku pre vykonávanie týchto operácií, teda uľahčuje menej vyspelým aktérom nasadiť sofistikovanejšie postupy. Presnú technickú mechaniku, ako konkrétne AI túto latku znižuje (napríklad generovaním kódu, automatizáciou alebo úpravou malvéru), dostupný zdroj podrobne nerozvádza. Túto časť preto uvádzame ako pravdepodobnú, nie plne doloženú v detailoch.
Koľko toho vieme s istotou?
Z dostupného zdroja sú doložené čísla o raste (440 %), podiel skupín napojených na KĽDR a Irán (zhruba dve tretiny novo pozorovanej aktivity v Q2 2026) a nárast podielu štátnych aktérov z prakticky nuly na začiatku roka 2024 na zhruba polovicu. Všetky tieto dáta pochádzajú od Chainalysis.
Čo naopak z jediného dostupného zdroja jednoznačne nevyplýva: absolútne objemy (koľko prípadov to je v číslach), konkrétne mená kampaní alebo obetí, dopad na bežných používateľov kryptomien a presná metodika, ako Chainalysis aktivitu meria a priraďuje k štátom.
Ako to zapadá do širšieho trendu bezpečnosti on-chain?
Zneužitie blockchainu ako infraštruktúry útoku prichádza v čase, keď rastie komerčný záujem o bezpečnosť on-chain všeobecne. Podľa Incrypted sa S&P Global dohodla na akvizícii firmy OpenZeppelin, jedného z lídrov v oblasti zabezpečenia on-chain financií. Podľa toho istého zdroja smart kontrakty tejto firmy zaisťujú prevody v hodnote 37 biliónov USD a firma odhalila vyše 10 000 zraniteľností. To ukazuje, že bezpečnosť sa stáva predmetom záujmu veľkých finančných inštitúcií, hoci ide o iný segment (audit smart kontraktov) než popisovaný malvér.
Na čo si dať pozor pri tomto type správ?
Čísla o kybernetickej bezpečnosti pochádzajú typicky od jednej analytickej firmy a odrážajú to, čo daná firma dokáže sledovať a priradiť. Atribúcia ku konkrétnym štátom je vždy záležitosťou pravdepodobnosti, nie súdneho dôkazu. Keď nabudúce narazíte na správu o "raste o stovky percent", oplatí sa hľadať: z akej základne sa počíta, za aké obdobie, kto meria a či existuje nezávislé potvrdenie. Pri téme blockchain dead drops zatiaľ máme jeden hlavný zdroj dát.

