استفاده مخرب از شبکههای ارزهای دیجیتال در یک سال ۴۴۰٪ افزایش یافته است
- مهاجمان از انتشار ۲.۰۶ تا ۱۱.۱ داده کنترل بدافزار در روز تغییر کردهاند.
- بازیگران مرتبط با کشورها دو سوم از فعالیتهای جدید مخرب را ایجاد میکنند.
نوشتههای مخرب در شبکههای ارزهای دیجیتال در سال گذشته به شدت افزایش یافته است، که توسط بازیگران مرتبط با کشورهایی مانند کره شمالی و ایران تحریک شده است، طبق گزارشی از Chainalysis. این شرکت هشدار میدهد که این گروهها از شبکهها به عنوان لایهای برای هماهنگی برنامههای مخرب استفاده میکنند، که این عمل اختلال در عملیات آنها را دشوار میسازد.
این گزارش اشاره میکند که این فعالیت در ۱۲ ماه ۴۲۰٪ و از میانه سال ۲۰۲۵ ۴۴۰٪ افزایش یافته است. میانگین از ۲.۰۶ به ۱۱.۱ نوشته روزانه تغییر کرده است، که Chainalysis آن را با ظهور مدلهای هوش مصنوعی منبع باز با ظرفیت بالا که در چین توسعه یافتهاند، مرتبط میداند.
مهاجمان در شبکههای عمومی پیامی را میگذارند که برنامه مخرب، پس از نصب، برای دانستن اینکه چه کاری انجام دهد یا به کدام سرورها متصل شود، آن را میخواند. Chainalysis این تکنیک را "سپردههای مخفی در شبکههای ارزهای دیجیتال" نامیده و آن را یک تحول در روشهای استفاده شده در بیش از یک دهه میداند.
این شرکت بیش از ۱۵ کمپین را در پنج شبکه و بیش از یک دوجین خانواده از برنامههای مخرب ردیابی میکند. تا اوایل سال ۲۰۲۴، سایبر مجرمان تقریباً تمام فعالیتها را متمرکز کرده بودند. گروههای مرتبط با کشورها از میانه آن سال به طور قابل توجهی شروع به ظهور کردند و تا سهماهه دوم سال ۲۰۲۶، نزدیک به دو سوم از فعالیت جدید ثبت شده هر سهماهه و نیمی از تمام فعالیتهای سپردههای مخفی شناسایی شده را نمایندگی میکردند.
نمودار نشان میدهد که چگونه بازیگران مرتبط با کشورها از تقریباً عدم ظهور در سال ۲۰۲۴ به تمرکز ۵۱٪ از آن فعالیت در سهماهه دوم سال ۲۰۲۶ تبدیل شدند. منبع: Chainalysis
یکی از موارد مربوط به گروهی است که به کره شمالی نسبت داده میشود و از شبکههای TRON و Aptos برای هدایت دستگاههای آلوده به سمت BNB Chain استفاده میکند، جایی که دستورالعملهای رمزگذاری شده برای برنامههای مربوط به سرقت اعتبار و ارزهای دیجیتال ذخیره میشود. مهاجمان میتوانند زیرساخت آن را از طریق معاملات جدید بهروزرسانی کنند بدون اینکه نیاز به نصب مجدد برنامه مخرب باشد.
Chainalysis همچنین عملگرانی را شناسایی کرده است که به ایران مرتبط هستند که دادهها را برای هدایت ارتباط برنامههای مخرب از طریق فیلد OP_RETURN معاملات بیتکوین ذخیره میکنند. ارتباط ایرانی بر اساس ویژگیهای برنامه مخرب، منطق رمزگشایی آن، زمان عملیات و زیرساخت استفاده شده است و نه تنها بر اساس فعالیت ثبت شده در بیتکوین.
مورد سوم مربوط به گروههای زبان روسی است که از قراردادهای هوشمند در Polygon برای ذخیره ارجاعات به سرورهای کنترل شده توسط مهاجمان استفاده میکنند، همانطور که CriptoNoticias گزارش داده است. Chainalysis یکی از این عملگران را با کمپینهای جعل stablecoins، سرقت از طریق تغییر کلیپ بورد و بیش از ۵۰ قرارداد مشابه در BNB Chain مرتبط کرده است.
خطر اصلی این تکنیکها لزوماً قدرت تخریبی بیشتر نیست، بلکه این است که به حفظ فعالیت یک کمپین حتی اگر سرورها یا دامنههای آن تغییر کنند، اجازه میدهد. با این حال، این ماندگاری همچنین یک نشانه مفید برای مدافعان باقی میگذارد: هر بهروزرسانی در شبکه ثبت میشود و میتواند به محققان امنیتی کمک کند تا زیرساخت مهاجمان را بازسازی کنند، عملیاتهایی که به نظر مستقل میرسند را مرتبط کنند و حرکات جدید را شناسایی کنند.
قیمت --
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.
ممکن است شما نیز علاقهمند باشید

سون یوشن: ادغام ارزهای دیجیتال و عامل هوش مصنوعی به یکی از مهمترین سناریوهای کاربردی در ۵ سال آینده تبدیل خواهد شد

پولگون از پشتیبانی TRON برای پرداختها و برداشتهای USDT در Open Money Stack رونمایی کرد

تعداد دارندگان استیبل کوین در جهان به ۳۰۰ میلیون نفر رسید، BNB Chain در سه ماهه سوم ۱۳ میلیون نفر جدید اضافه کرد

هکر معروف کلاه سفید، گزارشی از نفوذ به تیمهای پولشویی چینی

تأیید اولین برندگان جایزه سان یوشن، ورود به فرآیند پرداخت جوایز

اینگونه کره شمالی میلیاردها دلار از هکهای ارز دیجیتال را پولشویی میکند

ZachXBT به گروه پولشویی نفوذ کرده و به مسدود کردن وجوه حمله Bybit کمک کرد

گزارش کلاهبرداری 69 هزار دلاری با اشاره به Google Gemini

TOKEN2049 سنگاپور: نازداک، بلک راک و مورگان استنلی در صحنه

唐华斑竹 اطلاعات مربوط به جایزه TRON DeFi Summer S3 را فاش کرد

هفت آدرس TRON به دلیل حملات ادعایی دستگاههای خودپرداز Tren de Aragua تحریم شدند

TRON DAO زنگ پایان معاملات Cboe را برای راهاندازی ETF TRXS به صدا درآورد

۳۸۷ میلیون دلار دزدیده شد و در دیسکورد شکایت کردند. در پاسخ، عکسی از کیم جونگ اون دریافت کردند

WalletConnect Pay از USDT در TRON پشتیبانی میکند

تحقیقات سنای آمریکا نشان میدهد که 84% از کیف پولهای تحریمی ایران از USDT استفاده میکنند

کریپتو: Circle 611,000 USDC را در اتریوم در یک تراکنش مسدود میکند

انتخاب شبکه در تبدیل USDT به Monero اهمیت حیاتی دارد

گزارش هفتگی صنعت TRON: انتظارات نرخ بهره بالا تقویت میشود اما BTC همچنان با ثبات در حال رشد است، توضیح زیرساخت تسویه RWA Zero Delta

هکر Bitget 4 BTC را از طریق Wasabi CoinJoin هدایت میکند

بانک سوئیس از مؤسسات Bitget محافظت میکند در حالی که وجوه خردهفروشی مسدود شدهاند

OpenZeppelin با TRON ادغام میشود تا استاندارد امنیتی خود را به شبکه بیاورد

TRON حجم کل معاملات را به بیش از 30 تریلیون دلار رساند و جایگاه خود را به عنوان زنجیره پیشرو برای استیبلکوینها تثبیت کرد

Privy پشتیبانی از TRON را با زیرساخت کیف پول و پرداخت بهبود یافته برای توسعهدهندگان گسترش میدهد

افشای کلید خصوصی قربانی ناشناس، خسارت بیش از ۴۳۰ هزار دلار

USDT در TRON به گزینه پرداخت زنجیرهای پرکاربردترین در CoinsBee تبدیل میشود در حالی که هزینههای استیبلکوین در حال افزایش است

گزارش هفتگی صنعت TRON: فشارهای نظارتی و نرخ بهره نتوانستند احساسات صعودی BTC را کاهش دهند، تحلیل دقیق زیرساخت پرداخت با عملکرد بالا PayFi Axon Finance

Morph Payments پشتیبانی از Solana و TRON و قابلیت پرداخت از حسابهای صرافی را اضافه کرد

DCENT هشدار امنیتی فوری برای کاربران XRP منتشر کرد

از استیبلکوین تا مالیات مصرفکننده، ENA در حال کسب منطق ارزیابی جدیدی است






