朝鲜在持续的网络攻击中利用区块链死信投递机制

区块链数据平台 Chainalysis 于18日发布的一份报告,朝鲜、伊朗以及与俄罗斯有关的黑客组织正越来越多地利用公共区块链发动网络攻击,所采用的技术称为区块链死信投递(Blockchain Dead Drops,BDD)。该方法允许攻击者将恶意软件和命令信息记录在公共区块链上,即使传统黑客服务器或域名被封锁,也能发动持久性攻击。一旦信息被记录在公共区块链上,任何单一实体都极难将其删除或阻止其传播,从而使受感染设备能够随时访问存储在区块链上的数据并恢复攻击,引发网络安全行业的高度警觉。

与朝鲜有关的组织利用虚假求职面试传播恶意软件

Google Threat Intelligence Group(GTIG)自去年2月起一直在追踪一个与朝鲜有关、代号为 UNC5342 的组织。该组织将恶意软件下载伪装成正规的求职面试流程,以此攻击正在求职的加密货币开发者。设备感染后,会持续读取记录在区块链上的命令,并连接由黑客运营的服务器发动进一步攻击。Chainalysis 通过链上分析,将此前未归属的 BDD 活动与 UNC5342 组织联系起来。

攻击者在 TRONAptos 和 BSC 之间部署多区块链基础设施

UNC5342 将攻击路径分散部署在包括 TRON、Aptos 和 BNB Smart Chain(BSC)在内的多个区块链上。受感染设备首先检查 TRON 上的信息;如果初始路径失效,则切换至 Aptos,最终连接至 BSC,获取经过加密的恶意软件命令。这种设计使攻击者只需在区块链上记录新的连接信息,就能在行动过程中更换服务器,从而让受感染设备通过访问更新后的数据继续发动攻击。

国家级组织占新增 BDD 活动的三分之二

国家级组织对 BDD 的利用正在迅速扩大。截至2026年第二季度,约三分之二的新增 BDD 活动被归因于国家级组织。除朝鲜外,与伊朗有关的组织也已被确认使用 BDD 技术。在俄语网络犯罪生态中,BDD 工具包正以恶意软件即服务(MaaS)订阅模式被出售或提供。

中国开放权重 LLM 降低攻击者的技术门槛

AI 的普及降低了发动 BDD 攻击的技术门槛。Chainalysis 的分析称,过去发动此类攻击需要较高水平的网络安全和区块链专业知识,而2025年年中出现的高性能中国开放权重大语言模型(LLM)不限制恶意软件生成,使经验较少的攻击者也能使用 BDD。Chainalysis 追踪到的区块链恶意信息记录数量增加了五倍以上,从 AI 模型出现前平均每日2.06条增至出现后的11.1条。

Chainalysis Korea 董事总经理 Jun-hyuk Kwon 表示,尽管朝鲜等国家级组织对区块链的利用正变得更加复杂,但攻击者在链上留下的记录也为追踪他们提供了重要线索。他强调,通过区块链情报追踪这些痕迹并识别与攻击者有关的基础设施,将在应对新兴网络威胁时变得越来越重要。

FAQ

什么是区块链死信投递?与朝鲜有关的黑客如何使用它?

区块链死信投递(BDD)是一种将恶意软件和攻击命令记录在公共区块链上的攻击技术。与朝鲜有关的 UNC5342 组织利用虚假求职面试感染加密货币开发者,受感染设备会持续读取存储在区块链上的命令,即使服务器被封锁,也能维持持久性攻击。

自2025年年中以来,基于区块链的恶意活动增加了多少?

据 Chainalysis 称,区块链上的每日恶意信息记录增加了五倍以上,从2025年年中中国开放权重 LLM 出现前的平均2.06条增至之后的11.1条,因为 AI 工具降低了攻击者的技术门槛。

免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。

本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复

(0)
上一篇 2026年9月18日 下午12:52
下一篇 2026年9月18日 下午12:55

相关推荐

风险提示:理性看待区块链,提高风险意识!