BTC $76,537.05 +1.56%
ETH $2,459.04 +3.62%
BNB $728.19 +2.55%
XRP $1.30 +3.72%
SOL $101.44 +5.19%
TRX $0.3337 -0.42%
DOGE $0.0817 +4.08%
ADA $0.2022 +5.63%
BCH $232.01 +8.34%
LINK $11.35 +6.45%
HYPE $82.56 +5.60%
AAVE $128.54 +13.07%
SUI $0.7329 +7.96%
XLM $0.1862 +7.54%
ZEC $1,484.46 +19.05%
AAPL $336.17 +0.77%
AMZN $251.67 +1.50%
GOOGL $345.51 +0.11%
MSFT $496.08 +0.44%
META $677.49 +0.26%
NVDA $219.49 +1.90%
TSLA $368.34 +2.01%
SNDK $1,596.21 +4.01%
INTC $110.94 +8.62%
SPCX $155.00 +2.62%
MU $976.32 +4.60%
AMD $546.54 +4.30%
BTC $76,537.05 +1.56%
ETH $2,459.04 +3.62%
BNB $728.19 +2.55%
XRP $1.30 +3.72%
SOL $101.44 +5.19%
TRX $0.3337 -0.42%
DOGE $0.0817 +4.08%
ADA $0.2022 +5.63%
BCH $232.01 +8.34%
LINK $11.35 +6.45%
HYPE $82.56 +5.60%
AAVE $128.54 +13.07%
SUI $0.7329 +7.96%
XLM $0.1862 +7.54%
ZEC $1,484.46 +19.05%
AAPL $336.17 +0.77%
AMZN $251.67 +1.50%
GOOGL $345.51 +0.11%
MSFT $496.08 +0.44%
META $677.49 +0.26%
NVDA $219.49 +1.90%
TSLA $368.34 +2.01%
SNDK $1,596.21 +4.01%
INTC $110.94 +8.62%
SPCX $155.00 +2.62%
MU $976.32 +4.60%
AMD $546.54 +4.30%
first_img

Chainalysis: Triều Tiên và Iran hacker thúc đẩy lượng phần mềm độc hại trên chuỗi tăng vọt 420%

2026-09-17 20:16:47

Theo báo cáo của Cointelegraph, báo cáo của Chainalysis cho thấy, trong 12 tháng qua, số lần kẻ tấn công lưu trữ chỉ thị phần mềm độc hại hoặc thông tin cơ sở hạ tầng trên chuỗi khối công cộng đã tăng vọt 420%, với các hacker có nguồn gốc quốc gia đóng góp khoảng hai phần ba hoạt động mới mỗi quý. Chainalysis đã liên kết các hoạt động của Tron, Aptos và BNB Smart Chain trước đây chưa được quy cho tổ chức UNC5342 có nguồn gốc từ Triều Tiên.

Báo cáo chỉ ra rằng các chỉ dẫn mã hóa trong giao dịch Tron và Aptos đã dẫn hướng thiết bị bị nhiễm đến cùng một giao dịch BSC, trong đó chứa địa chỉ máy chủ mã hóa và dữ liệu cấu hình, được sử dụng để kết nối với cơ sở hạ tầng truy cập từ xa và đánh cắp dữ liệu. Thông tin trên chuỗi khối công cộng vẫn có thể truy cập sau khi tên miền, máy chủ hoặc kho mã bị đóng, điều này đã nâng cao tính bền vững của hoạt động phần mềm độc hại. Vào năm 2025, các hacker Triều Tiên đã sử dụng công nghệ tương tự EtherHiding để nhúng mã đánh cắp tiền vào hợp đồng thông minh.

Ngoài ra, kể từ tháng 7 năm 2025, khối lượng ghi vào chuỗi khối độc hại đã tăng 440%, khi đó các mô hình AI mã nguồn mở có dung lượng lớn của Trung Quốc bắt đầu có khả năng tạo ra mã độc. Eric Jardine, người đứng đầu nghiên cứu tội phạm mạng của Chainalysis, cho biết đã phát hiện ra các mối liên hệ thời gian rõ ràng, nhưng không thể chứng minh rằng kẻ tấn công đã sử dụng những mô hình này.

Chainalysis cũng đã xác định các tác nhân đe dọa nghi ngờ có liên quan đến Bộ Tình báo Iran, đã ghi lại các lệnh mã hóa và dữ liệu điều khiển vào chuỗi khối Bitcoin, và gửi các khoản thanh toán nhỏ đến địa chỉ nổi tiếng có liên quan lịch sử với Satoshi Nakamoto, địa chỉ này không liên quan đến kẻ tấn công, chỉ đơn giản là vị trí công cộng vĩnh viễn để thiết bị bị nhiễm nhận lệnh cập nhật.

app_icon
ChainCatcher Building the Web3 world with innovations.