
據顯示,包括北韓與伊朗在內的國家關聯駭客,正愈來愈多地將惡意軟體指令與基礎設施資訊儲存在公有區塊鏈上。
根據Chainalysis,此類基於區塊鏈的惡意活動在過去12個月增加了420%,國家關聯駭客約占每季新發現活動的三分之二。Chainalysis分析指出,與北韓及伊朗有關聯的操作者正在利用這項技術。
尤其是在Tron、Aptos與BNB Smart Chain上發現的活動,與Google Threat Intelligence追蹤的北韓關聯組織UNC5342有關。儲存在Tron與Aptos交易中的指標,會將受感染裝置導向同一筆BSC交易;該交易包含加密的伺服器位址與設定資訊,用於連接遠端控制及資料竊取所需的鏈下基礎設施。
Chainalysis解釋,利用公有區塊鏈能提高惡意軟體活動的持續性,因為即使傳統網域、伺服器或程式碼儲存庫遭到封鎖,已儲存的資訊仍可持續存取。2025年,北韓駭客也曾利用「EtherHiding」技術,將惡意程式碼儲存在智慧合約與區塊鏈交易中。
