Chainalysis:区块链辅助网络攻击一年激增逾5倍
Chainalysis报告称区块链辅助网络攻击较去年增长逾5倍,朝鲜、伊朗国家行为体与俄语犯罪团伙是主因,中国开源AI工具被指助推相关攻击激增440%。
据tomshardware.com报道,区块链分析公司Chainalysis发布报告称,利用区块链技术辅助实施的网络攻击自去年以来增长超过5倍。报告将这一激增主要归因于朝鲜和伊朗的国家行为体,以及讲俄语的犯罪团伙。
报告特别指出,中国开源AI工具的广泛可得性与“区块链死信箱”(Blockchain Dead Drops)攻击增长440%存在关联。该手法将恶意载荷存储在链上交易和智能合约中,从而借助区块链的不可篡改性长期保存攻击代码。
Chainalysis在报告中区分了两类链上藏匿方式:基于交易的存储和基于合约的存储。报告还详细描述了一种利用“幽灵钱包”的技术,将命令与控制服务器的IP地址直接编码进钱包地址。
并非全新手法
将恶意信息写入区块链并非新出现的思路。2013年,一个Necurs僵尸网络变种曾将命令与控制域名信息存储在比特币分叉币Namecoin上。2019年,攻击者将银行木马的命令与控制IP地址编码进比特币交易;同年,Glupteba加密货币挖矿僵尸网络将恶意信息存入比特币的OP_RETURN字段。
Chainalysis认为,随着国家行为体和犯罪团伙持续寻找更难被查封的托管渠道,区块链正被越来越多地用于隐蔽指挥与控制基础设施。
快速问答
Chainalysis报告称区块链辅助网络攻击增长了多少?
报告称此类攻击自去年以来增长超过5倍,其中“区块链死信箱”攻击增长440%。
什么是“区块链死信箱”?
这是一种将恶意载荷存储在链上交易和智能合约中的手法,Chainalysis将其分为基于交易的存储和基于合约的存储两类。
“幽灵钱包”技术是如何运作的?
该技术将命令与控制服务器的IP地址直接编码进钱包地址。