币圈界报道:

区块链隐蔽攻击激增四倍,日均超十起

Chainalysis周四发布的研究报告揭示,嵌入公共区块链的恶意指令实例在过去不到一年时间内增长了440%,平均每日发生11起。相比之下,2025年中旬该数据仅为每日两起,暴露出新型网络威胁的快速蔓延态势。

区块链“死投”机制:永久存储的远程命令

这种攻击手法被类比为数字时代的“死投”——攻击者将恶意指令,如远程窃取数据或执行破坏性操作的代码,直接写入区块链交易或智能合约中。由于区块链具备公开可查与永久存续特性,这些指令无法被删除或屏蔽,任何接入网络的受感染设备均可读取,无需依赖传统命令与控制服务器。

币安链成重灾区,相关技术已跨链扩散

报告指出,以币安智能链为代表的多条公链已成为此类攻击的主要载体,相关技术被称为“EtherHiding”。尽管最初聚焦于特定网络,但类似模式已在多个区块链生态中被观测到,表明其正演化为通用型攻击手段。

开源大模型释放恶意潜能,黑客门槛大幅降低

Chainalysis明确将此次激增归因于2025年中推出的一批强大开源人工智能模型。这些工具能无限制生成复杂恶意代码,极大降低了攻击门槛。以往需专业背景才能构建的区块链基础设施,如今普通用户也能快速部署。除经济驱动型团伙外,朝鲜与伊朗等国家关联组织亦被确认使用该技术。

安全特性反成攻击温床,防御体系面临重构

区块链的核心优势——数据不可篡改、永久公开——恰恰成为攻击者利用的关键。传统防护手段如封禁服务器或拦截IP地址,在面对分布式且永久存在的链上指令时完全失效。这些信息被全球数千个节点同步存储,难以清除。报告警示,这一趋势标志着网络犯罪进入新阶段,亟需开发基于行为分析与链上语义识别的新型检测机制,以应对不可逆的威胁形态。