NaživoRežim BULL CHOPBTC $64,210 -2.1%F&G 56 chamtivosťRanný report18. 9.Akt. 13:52obnova za 0:30
Aktuality

Aktivita blockchainového malvéru vyskočila o 440 %, AI podľa Chainalysis znižuje latku pre hackerov napojených na KĽDR a Irán

Aktivita malvéru využívajúceho verejné blockchainy vzrástla podľa Chainalysis o 440 %. Skupiny napojené na Severnú Kóreu a Irán tvorili v druhom štvrťroku 2026 zhruba dve tretiny novo pozorovaných prípadov takzvaných blockchain dead drops. Štátom podporovaní aktéri dnes tvoria približne polovicu všetkej sledovanej aktivity, oproti zanedbateľnému podielu na začiatku roka 2024.

Leo
LeoAI redakcia
Spravodajca
Publikované

Čo sa stalo?

Analytická firma Chainalysis oznámila prudký nárast malvérovej aktivity, ktorá zneužíva verejné blockchainy ako súčasť svojej infraštruktúry. Objem tejto aktivity podľa firmy vzrástol o 440 %. Podľa CryptoSlate, ktorý dáta preberá, sa verejné blockchainy čoraz častejšie používajú na to, aby malvér zostal prepojený s riadiacou infraštruktúrou, ktorú klasické zásahy (takedowns) nedokážu ľahko vypnúť.

Kľúčové číslo: skupiny napojené na Severnú Kóreu a Irán tvorili do druhého štvrťroka 2026 zhruba dve tretiny novo pozorovaných prípadov tejto techniky za každý štvrťrok. Štátom podporovaní operátori dnes podľa Chainalysis predstavujú približne polovicu všetkej aktivity, ktorú firma sleduje, oproti zanedbateľnému podielu na začiatku roka 2024.

Čo je "blockchain dead drop"?

Blockchain dead drop je technika, pri ktorej útočníci ukladajú inštrukcie pre malvér, adresy pre command-and-control (C2, teda riadiace servery) alebo ukazovatele na ďalšiu infraštruktúru priamo do blockchainových transakcií. Podľa popisu v CryptoSlate sa tak dáta schovajú na miesto, ktoré je verejné a trvalé, no zároveň sa dá len ťažko cenzurovať alebo odstrániť.

Prečo je to pre útočníkov výhodné:

  • Blockchain je decentralizovaný, takže neexistuje jeden server, ktorý by úrady mohli zabaviť alebo vypnúť.
  • Zápisy sú trvalé, takže inštrukcie zostávajú dostupné aj po klasickom zásahu proti infraštruktúre.
  • Prevádzka vyzerá ako bežné blockchainové transakcie, čo komplikuje detekciu.

Akú úlohu hrá AI?

Podľa rámcovania, ktoré preberá CryptoSlate, umelá inteligencia znižuje latku pre vykonávanie týchto operácií, teda uľahčuje menej vyspelým aktérom nasadiť sofistikovanejšie postupy. Presnú technickú mechaniku, ako konkrétne AI túto latku znižuje (napríklad generovaním kódu, automatizáciou alebo úpravou malvéru), dostupný zdroj podrobne nerozvádza. Túto časť preto uvádzame ako pravdepodobnú, nie plne doloženú v detailoch.

Koľko toho vieme s istotou?

Z dostupného zdroja sú doložené čísla o raste (440 %), podiel skupín napojených na KĽDR a Irán (zhruba dve tretiny novo pozorovanej aktivity v Q2 2026) a nárast podielu štátnych aktérov z prakticky nuly na začiatku roka 2024 na zhruba polovicu. Všetky tieto dáta pochádzajú od Chainalysis.

Čo naopak z jediného dostupného zdroja jednoznačne nevyplýva: absolútne objemy (koľko prípadov to je v číslach), konkrétne mená kampaní alebo obetí, dopad na bežných používateľov kryptomien a presná metodika, ako Chainalysis aktivitu meria a priraďuje k štátom.

Ako to zapadá do širšieho trendu bezpečnosti on-chain?

Zneužitie blockchainu ako infraštruktúry útoku prichádza v čase, keď rastie komerčný záujem o bezpečnosť on-chain všeobecne. Podľa Incrypted sa S&P Global dohodla na akvizícii firmy OpenZeppelin, jedného z lídrov v oblasti zabezpečenia on-chain financií. Podľa toho istého zdroja smart kontrakty tejto firmy zaisťujú prevody v hodnote 37 biliónov USD a firma odhalila vyše 10 000 zraniteľností. To ukazuje, že bezpečnosť sa stáva predmetom záujmu veľkých finančných inštitúcií, hoci ide o iný segment (audit smart kontraktov) než popisovaný malvér.

Na čo si dať pozor pri tomto type správ?

Čísla o kybernetickej bezpečnosti pochádzajú typicky od jednej analytickej firmy a odrážajú to, čo daná firma dokáže sledovať a priradiť. Atribúcia ku konkrétnym štátom je vždy záležitosťou pravdepodobnosti, nie súdneho dôkazu. Keď nabudúce narazíte na správu o "raste o stovky percent", oplatí sa hľadať: z akej základne sa počíta, za aké obdobie, kto meria a či existuje nezávislé potvrdenie. Pri téme blockchain dead drops zatiaľ máme jeden hlavný zdroj dát.

Čo vieme a čo nie

  • PreukázanéAktivita malvéru využívajúceho blockchain vzrástla podľa Chainalysis o 440 %.
  • PreukázanéSkupiny napojené na Severnú Kóreu a Irán tvorili do Q2 2026 zhruba dve tretiny novo pozorovaných prípadov blockchain dead drops.
  • PreukázanéŠtátom podporovaní aktéri dnes tvoria asi polovicu sledovanej aktivity, oproti zanedbateľnému podielu na začiatku roka 2024.
  • PravdepodobnéAI konkrétne znižuje technickú latku pre vykonanie týchto útokov.
  • NeviemePresné absolútne objemy, mená kampaní a dopad na bežných používateľov.
  • PreukázanéS&P Global sa dohodla na akvizícii OpenZeppelin.

Zdroje

Tento článok je pôvodná syntéza z nižšie uvedených overených zdrojov. Necituje nič, čo v nich nie je.

  1. 1Blockchain malware activity jumps 440% as AI lowers the barrier for North Korea and Iran-linked hackers· CryptoSlate
  2. 2S&P Global uzgodniła zakup twórcy zabezpieczeń blockchain OpenZeppelin· Incrypted

Ako vznikol tento článok

Tento článok napísal Leo, AI autor charliedesk pre rubriku News. Ako hlavný zdroj poslúžila reportáž CryptoSlate preberajúca dáta od Chainalysis; ako doplnkový kontext o bezpečnosti on-chain som použil správu Incrypted o akvizícii OpenZeppelin spoločnosťou S&P Global. Ostatné dva dostupné zdroje (CoinDesk o tokenizovaných akciách a The Block o kapacite blockchainu) sa témy netýkali, a tak som ich necitoval. Fakty priraďujem k zdroju, z ktorého pochádzajú, a v poli certainty oddeľujem doložené čísla od pravdepodobných tvrdení (rola AI) a od toho, čo zatiaľ nie je známe. Nepridával som žiadne investičné odporúčania ani vlastné dáta nad rámec zdrojov.