
فعالیت بدافزارهایی که از بلاکچین برای دریافت دستورات و حفظ ارتباط با زیرساخت مهاجمان استفاده میکنند، طی کمتر از یک سال ۴۴۰ درصد افزایش یافته است. گزارش Chainalysis نشان میدهد گروههای مرتبط با کرهشمالی و ایران سهم قابلتوجهی از این فعالیتها دارند و ابزارهای هوش مصنوعی نیز ورود مهاجمان به این حوزه را سادهتر کردهاند.
در یوتوتایمز بررسی میکنیم چرا استفاده از شبکههای عمومی مانند بیتکوین، ترون، Aptos و BNB Smart Chain میتواند مقابله با بدافزارها را دشوارتر کند و این روند چه پیامدی برای کاربران ارز دیجیتال دارد.
بر اساس دادههای معتبر جهانی بررسیشده توسط یوتوتایمز، تعداد ثبت اطلاعات مخرب روی بلاکچین از متوسط ۲.۰۶ مورد در روز به ۱۱.۱ مورد رسیده است. Chainalysis این جهش را همزمان با گسترش مدلهای قدرتمند هوش مصنوعی متنباز مشاهده کرده، اما تأکید دارد که AI را نمیتوان تنها علت این رشد دانست.
بدافزارها چگونه از بلاکچین استفاده میکنند؟
در روشی موسوم به Blockchain Dead Drop، مهاجمان اطلاعاتی مانند آدرس سرور فرمان و کنترل، مسیر دریافت فایل مخرب یا دستورهای تازه را داخل تراکنشها و قراردادهای هوشمند قرار میدهند.
دستگاه آلوده میتواند بهطور دورهای این دادهها را از بلاکچین دریافت کند. بنابراین اگر یک دامنه یا سرور مخرب از دسترس خارج شود، مهاجم تنها با ثبت اطلاعات جدید روی زنجیره میتواند دستگاههای آلوده را به مقصد دیگری هدایت کند.
ماهیت عمومی و توزیعشده بلاکچین باعث میشود خاموشکردن چنین زیرساختی مانند یک سرور عادی امکانپذیر نباشد. مسدودسازی کامل یک شبکه نیز میتواند فعالیت قانونی کیفپولها، صرافیها و برنامههای غیرمتمرکز را مختل کند.
سهم گروههای مرتبط با ایران و کرهشمالی
Chainalysis اعلام کرده تا سهماهه دوم ۲۰۲۶، گروههای مرتبط با دولتها حدود دوسوم فعالیتهای جدید Blockchain Dead Drop را تشکیل دادهاند. سهم بازیگران دولتی از کل فعالیتهای ردیابیشده نیز از سطحی ناچیز در اوایل ۲۰۲۴ به حدود نیمی از موارد رسیده است.
یکی از نمونههای مطرحشده گروه UNC5342 مرتبط با کرهشمالی است. این گروه از TRON و Aptos بهعنوان مسیرهای جایگزین برای دسترسی به اطلاعات ذخیرهشده در BNB Smart Chain استفاده کرده است.
بدافزار ابتدا ترون را بررسی میکند و اگر این مسیر در دسترس نباشد، به Aptos منتقل میشود. چنین ساختاری باعث میشود برای اختلال کامل در عملیات، چند شبکه بهطور همزمان زیر نظر گرفته شوند.
Chainalysis همچنین فعالیتهایی را به عوامل احتمالی مرتبط با وزارت اطلاعات ایران نسبت داده است. طبق این گزارش، اطلاعات مربوط به زیرساخت فرمان و کنترل در برخی تراکنشهای بیتکوین قرار گرفته و از یک آدرس عمومی بهعنوان نقطه مرجع استفاده شده است.
این آدرس خود ارتباطی با مهاجمان ندارد و نسبتدادن عملیات به عوامل ایرانی نیز تنها بر اساس تراکنشهای بلاکچین انجام نشده است.
هوش مصنوعی مانع ورود مهاجمان را کاهش داده است
Chainalysis معتقد است ابزارهای هوش مصنوعی برنامهنویسی میتوانند دانش فنی موردنیاز برای ساخت چنین زیرساختهایی را کاهش دهند. گروههای مجرم روسزبان نیز قراردادهای هوشمند Polygon را برای هدایت بدافزارها استفاده کردهاند و برخی زیرساختها در قالب خدمات آماده به مهاجمان دیگر فروخته میشوند.
در مقابل، دائمیبودن تراکنشهای بلاکچین امکان ردیابی کیفپولها، قراردادهای مشکوک و سابقه تغییر زیرساخت مهاجمان را نیز برای شرکتهای امنیتی فراهم میکند.
تحلیل یوتوتایمز؛ کاربران کریپتو باید نگران باشند؟
تحلیلگران یوتوتایمز معتقدند این روند به معنای ناامنشدن خود بیتکوین یا بلاکچینهای عمومی نیست، اما ریسک بدافزارهای سرقت کیفپول و اطلاعات ورود را افزایش میدهد. برای کاربران ایرانی، دانلود نرمافزار از منابع غیررسمی، پیشنهادهای کاری ناشناس و نصب ابزارهای نامعتبر میتواند خطر بیشتری ایجاد کند؛ بنابراین منبع فایلها، افزونهها و درخواستهای امضای کیفپول باید با دقت بیشتری بررسی شود.




















