Chainalysis: tấn công dùng Blockchain Dead Drops tăng hơn năm lần, do Iran, Bắc Triều Tiên và nhóm Nga thúc đẩy
Blockchain-assisted cyberattacks surge fivefold, driven by Iranian and North Korean state actors, Russia-linked groups

Tóm tắt nhanh
- Chainalysis báo cáo các cuộc tấn công dùng Blockchain Dead Drops (BDD) tăng hơn năm lần so với năm trước, với nhiều chiến dịch do diễn viên nhà nước Iran và Bắc Triều Tiên cùng các nhóm tội phạm nói tiếng Nga thực hiện.
- Trong kỹ thuật BDD, kẻ tấn công lưu payload độc hại hoặc cấu hình command-and-control (C2) trực tiếp trên các giao dịch hoặc smart contract công khai, giúp chiến dịch bền vững vì dữ liệu blockchain là bất biến và khó bị gỡ.
- BDD cho phép kẻ tấn công tránh các biện pháp phá hoại truyền thống như thu giữ tên miền, xóa kho mã hoặc ngưng hosting vì dữ liệu on-chain được sao chép toàn cầu.
- Chainalysis mô tả hai phương pháp chính: lưu trữ dựa trên giao dịch (ghi memos hoặc calldata chứa tham chiếu C2/payload) và lưu trữ dựa trên hợp đồng thông minh (trạng thái contract giữ con trỏ C2).
- Có chiến dịch dùng mô hình EtherHiding, nơi malware truy vấn trạng thái hợp đồng để lấy thông tin C2 còn hoạt động, trong khi kẻ tấn công chỉ triển khai và cập nhật hợp đồng định kỳ.
- Ngoài ra, các kỹ thuật tinh vi khác như “phantom wallets” được dùng: địa chỉ không có private key chứa dữ liệu IP được mã hóa và nhận giao dịch giá trị bằng 0 để malware giải mã.
- Chainalysis liên kết sự gia tăng BDD (báo cáo tăng 440%) với việc các công cụ AI mã nguồn mở Trung Quốc làm giảm rào cản kỹ thuật cho tội phạm mạng, giúp kẻ ít kinh nghiệm cũng có thể triển khai tấn công phức tạp.
- Sau khi lấy dữ liệu on-chain, hoạt động tấn công chuyển sang off-chain để thực thi lệnh thực tế, thường là infostealer nhắm ví tiền mã hóa và thông tin đăng nhập hoặc remote access trojan cho truy cập lâu dài.
- Báo cáo lưu ý kỹ thuật BDD đã tồn tại hơn một thập kỷ nhưng hiện được lạm dụng rộng rãi hơn do tính linh hoạt on-chain và nguồn công cụ tấn công dễ tiếp cận.
Tóm tắt tự động bằng AI từ bài gốc, có thể có sai sót. Hãy kiểm chứng ở bài gốc.
Trích đoạn bài gốc
A new report says blockchain dead-drop attacks have risen 440%, with state-linked and criminal groups using transactions, smart contracts, and even phantom wallets to hide malware payloads and C2 infrastructure on public blockchains.Tapview chỉ hiển thị tiêu đề, trích đoạn ngắn, tóm tắt và đường dẫn tới bài gốc. Nội dung gốc thuộc bản quyền của Tom's Hardware.




