链上恶意指令激增:国家级攻击主导威胁格局

根据Chainalysis发布的最新研究报告,2025年至2026年期间,写入公链的恶意代码数量同比上升超过500%,呈现爆炸式增长。预计到2026年第二季度,由国家支持的攻击实体将占据整体攻击活动的51%以上,标志着网络威胁正加速向高阶战略层面演进。

AI模型开源后链上攻击频率骤升

自2025年中中国开源主流人工智能模型以来,链上恶意写入行为日均次数从2.06次跃升至11.1次,波及包括TRON、Aptos、BNB Chain在内的五条主流区块链。目前已有至少15个具备组织化特征的攻击团伙被识别,其行动模式高度协同且具备持续性。

“区块链死信箱”成新型隐蔽渗透手段

该技术被称为“区块链死信箱”(blockchain dead drop),其核心机制是将命令服务器地址编码并写入智能合约或交易记录中。受感染设备定期扫描链上数据以获取连接目标,即便封禁域名也无法阻断通信,单笔交易即可同步重定向所有已植入木马的终端,且指令内容几乎无法追踪或拦截。

多国势力布局链上攻击网络

报告明确指出,朝鲜关联团体UNC5342已在TRON、Aptos及BNB Chain上部署攻击节点,主要通过伪装成虚假招聘面试的诱导链接传播,重点针对MetaMask与Phantom等主流钱包用户。此外,另有疑似伊朗情报部门背景的组织将攻击指令嵌入比特币交易,形成跨链联动攻击架构。