摘要:Chainalysis最新报告显示,公共区块链上的恶意指令数量在一年内飙升440%,日均达11起。攻击者利用区块链不可篡改性部署“数字死投”,结合开源AI生成恶意代码,使防御体系面临全新挑战。

币圈界报道:
区块链隐蔽攻击激增四倍,日均超十起
Chainalysis周四发布的研究报告揭示,嵌入公共区块链的恶意指令实例在过去不到一年时间内增长了440%,平均每日发生11起。相比之下,2025年中旬该数据仅为每日两起,暴露出新型网络威胁的快速蔓延态势。
区块链“死投”机制:永久存储的远程命令
这种攻击手法被类比为数字时代的“死投”——攻击者将恶意指令,如远程窃取数据或执行破坏性操作的代码,直接写入区块链交易或智能合约中。由于区块链具备公开可查与永久存续特性,这些指令无法被删除或屏蔽,任何接入网络的受感染设备均可读取,无需依赖传统命令与控制服务器。
币安链成重灾区,相关技术已跨链扩散
报告指出,以币安智能链为代表的多条公链已成为此类攻击的主要载体,相关技术被称为“EtherHiding”。尽管最初聚焦于特定网络,但类似模式已在多个区块链生态中被观测到,表明其正演化为通用型攻击手段。
开源大模型释放恶意潜能,黑客门槛大幅降低
Chainalysis明确将此次激增归因于2025年中推出的一批强大开源人工智能模型。这些工具能无限制生成复杂恶意代码,极大降低了攻击门槛。以往需专业背景才能构建的区块链基础设施,如今普通用户也能快速部署。除经济驱动型团伙外,朝鲜与伊朗等国家关联组织亦被确认使用该技术。
安全特性反成攻击温床,防御体系面临重构
区块链的核心优势——数据不可篡改、永久公开——恰恰成为攻击者利用的关键。传统防护手段如封禁服务器或拦截IP地址,在面对分布式且永久存在的链上指令时完全失效。这些信息被全球数千个节点同步存储,难以清除。报告警示,这一趋势标志着网络犯罪进入新阶段,亟需开发基于行为分析与链上语义识别的新型检测机制,以应对不可逆的威胁形态。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
