استفاده مخرب از شبکه‌های ارزهای دیجیتال در یک سال ۴۴۰٪ افزایش یافته است

By: www.criptonoticias.com|29/09/2026 21:53:54
0
اشتراک‌گذاری
copy
امتیازدهی ما در گوگلامتیازدهی ما در گوگل
  • مهاجمان از انتشار ۲.۰۶ تا ۱۱.۱ داده کنترل بدافزار در روز تغییر کرده‌اند.
  • بازیگران مرتبط با کشورها دو سوم از فعالیت‌های جدید مخرب را ایجاد می‌کنند.

نوشته‌های مخرب در شبکه‌های ارزهای دیجیتال در سال گذشته به شدت افزایش یافته است، که توسط بازیگران مرتبط با کشورهایی مانند کره شمالی و ایران تحریک شده است، طبق گزارشی از Chainalysis. این شرکت هشدار می‌دهد که این گروه‌ها از شبکه‌ها به عنوان لایه‌ای برای هماهنگی برنامه‌های مخرب استفاده می‌کنند، که این عمل اختلال در عملیات آن‌ها را دشوار می‌سازد.

این گزارش اشاره می‌کند که این فعالیت در ۱۲ ماه ۴۲۰٪ و از میانه سال ۲۰۲۵ ۴۴۰٪ افزایش یافته است. میانگین از ۲.۰۶ به ۱۱.۱ نوشته روزانه تغییر کرده است، که Chainalysis آن را با ظهور مدل‌های هوش مصنوعی منبع باز با ظرفیت بالا که در چین توسعه یافته‌اند، مرتبط می‌داند.

مهاجمان در شبکه‌های عمومی پیامی را می‌گذارند که برنامه مخرب، پس از نصب، برای دانستن اینکه چه کاری انجام دهد یا به کدام سرورها متصل شود، آن را می‌خواند. Chainalysis این تکنیک را "سپرده‌های مخفی در شبکه‌های ارزهای دیجیتال" نامیده و آن را یک تحول در روش‌های استفاده شده در بیش از یک دهه می‌داند.

این شرکت بیش از ۱۵ کمپین را در پنج شبکه و بیش از یک دوجین خانواده از برنامه‌های مخرب ردیابی می‌کند. تا اوایل سال ۲۰۲۴، سایبر مجرمان تقریباً تمام فعالیت‌ها را متمرکز کرده بودند. گروه‌های مرتبط با کشورها از میانه آن سال به طور قابل توجهی شروع به ظهور کردند و تا سه‌ماهه دوم سال ۲۰۲۶، نزدیک به دو سوم از فعالیت جدید ثبت شده هر سه‌ماهه و نیمی از تمام فعالیت‌های سپرده‌های مخفی شناسایی شده را نمایندگی می‌کردند. استفاده مخرب از شبکه‌های ارزهای دیجیتال در یک سال ۴۴۰٪ افزایش یافته است نمودار نشان می‌دهد که چگونه بازیگران مرتبط با کشورها از تقریباً عدم ظهور در سال ۲۰۲۴ به تمرکز ۵۱٪ از آن فعالیت در سه‌ماهه دوم سال ۲۰۲۶ تبدیل شدند. منبع: Chainalysis

یکی از موارد مربوط به گروهی است که به کره شمالی نسبت داده می‌شود و از شبکه‌های TRON و Aptos برای هدایت دستگاه‌های آلوده به سمت BNB Chain استفاده می‌کند، جایی که دستورالعمل‌های رمزگذاری شده برای برنامه‌های مربوط به سرقت اعتبار و ارزهای دیجیتال ذخیره می‌شود. مهاجمان می‌توانند زیرساخت آن را از طریق معاملات جدید به‌روزرسانی کنند بدون اینکه نیاز به نصب مجدد برنامه مخرب باشد.

Chainalysis همچنین عملگرانی را شناسایی کرده است که به ایران مرتبط هستند که داده‌ها را برای هدایت ارتباط برنامه‌های مخرب از طریق فیلد OP_RETURN معاملات بیت‌کوین ذخیره می‌کنند. ارتباط ایرانی بر اساس ویژگی‌های برنامه مخرب، منطق رمزگشایی آن، زمان عملیات و زیرساخت استفاده شده است و نه تنها بر اساس فعالیت ثبت شده در بیت‌کوین.

مورد سوم مربوط به گروه‌های زبان روسی است که از قراردادهای هوشمند در Polygon برای ذخیره ارجاعات به سرورهای کنترل شده توسط مهاجمان استفاده می‌کنند، همانطور که CriptoNoticias گزارش داده است. Chainalysis یکی از این عملگران را با کمپین‌های جعل stablecoins، سرقت از طریق تغییر کلیپ بورد و بیش از ۵۰ قرارداد مشابه در BNB Chain مرتبط کرده است.

خطر اصلی این تکنیک‌ها لزوماً قدرت تخریبی بیشتر نیست، بلکه این است که به حفظ فعالیت یک کمپین حتی اگر سرورها یا دامنه‌های آن تغییر کنند، اجازه می‌دهد. با این حال، این ماندگاری همچنین یک نشانه مفید برای مدافعان باقی می‌گذارد: هر به‌روزرسانی در شبکه ثبت می‌شود و می‌تواند به محققان امنیتی کمک کند تا زیرساخت مهاجمان را بازسازی کنند، عملیات‌هایی که به نظر مستقل می‌رسند را مرتبط کنند و حرکات جدید را شناسایی کنند.

قیمت --

--
--
--

این محتوا صرفاً برای اطلاع‌رسانی عمومی ارائه شده است و به‌منزله مشاوره مالی، سرمایه‌گذاری، حقوقی یا مالیاتی تلقی نمی‌شود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید به‌عنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر دارایی‌های رمزارزی تلقی شود. دارایی‌های رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.

ممکن است شما نیز علاقه‌مند باشید

iconiconiconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:[email protected]
برنامه VIP:[email protected]