Кількість кібератак із використанням блокчейну зросла на 440%

Кількість кібератак із використанням блокчейну зросла на 440%

Chainalysis зафіксувала зростання на 440% кібератак, що використовують блокчейн для приховування шкідливих даних і командних серверів.

Кількість кібератак із застосуванням техніки Blockchain Dead Drops, за якої шкідливі дані розміщують у публічних блокчейнах, зросла на 440% упродовж року. Як повідомляє Tom's Hardware з посиланням на Chainalysis, активність пов’язують з угрупованнями, пов’язаними з Іраном і Північною Кореєю, а також російськомовними злочинними операторами.

За даними Chainalysis, середня кількість щоденних шкідливих записів у блокчейнах збільшилася з 2,06 до 11,1. Дослідники відстежували активність у п’яти великих блокчейнах і понад десятку названих шкідливих програм. Станом на другий квартал 2026 року групи, пов’язані з державними структурами, відповідали приблизно за дві третини нової активності Blockchain Dead Drops щокварталу та за половину загальної активності.

 

Як працює Blockchain Dead Drops

 

Зловмисники можуть записувати у транзакціях або смартконтрактах шкідливий код, його зашифровані компоненти чи параметри для серверів командування і контролю. Інфікований пристрій зчитує ці дані з блокчейну, після чого з’єднується з інфраструктурою операторів поза блокчейном для отримання подальших команд.

Така схема ускладнює блокування кампаній, адже дані у публічному блокчейні є доступними, незмінними та реплікуються в мережі. Зокрема, оператори можуть вбудовувати в транзакції домени, IP-адреси або інші вказівники на актуальну інфраструктуру. Інший спосіб передбачає використання «фантомних гаманців» — адрес без відповідного приватного ключа, у байтах яких кодують IP-адресу сервера командування і контролю.

 

Штучний інтелект і виявлення загроз

 

У Chainalysis вважають, що поширення китайських відкритих інструментів штучного інтелекту знизило технічний поріг для запуску таких атак. Раніше створення ефективних Blockchain Dead Drops потребувало значного досвіду у кібербезпеці та криптовалютах, тоді як тепер такі схеми можуть використовувати менш досвідчені зловмисники.

Повне блокування доступу до блокчейнів дослідники називають непрактичним через ризик для легітимних криптогаманців і DeFi-сервісів. Вони вказують, що одним із сигналів небезпеки може бути вихідний JSON-RPC-трафік до публічних блокчейн-вузлів із пристроїв, яким не потрібно взаємодіяти з блокчейном. Також аналіз оновлень контрактів, гаманців операторів і джерел фінансування може допомогти пов’язати окремі кампанії.