Los hackers ocultan cada vez más instrucciones de malware en cadenas de bloques públicas, creando canales de comunicación que pueden sobrevivir a la retirada de servidores convencionales. Chainalysis afirmó que la actividad maliciosa en cadenas de bloques aumentó un 440%, mientras que las entradas diarias pasaron de 2,06 a 11,1 después de la aparición de sistemas de IA más nuevos.
Los puntos muertos en cadenas de bloques utilizan datos de transacciones o contratos inteligentes como puntos de consulta para obtener comandos, direcciones o información de configuración. Los registros distribuidos permanecen en el libro mayor aunque se retire un servidor convencional. Una operación vinculada a Corea del Norte y asociada con UNC5342 ha utilizado TRON y Aptos antes de recuperar instrucciones cifradas mediante BNB Chain. Actores iraníes sospechosos de tener vínculos con el ministerio de inteligencia del país han incluido información de enrutamiento en transacciones de Bitcoin, mientras que ciberdelincuentes rusoparlantes han utilizado contratos de Polygon para campañas de malware gestionadas por distintos clientes. Un operador controla más de 50 contratos resolutores de BNB Chain.
Chainalysis afirmó que los modelos chinos de código abierto y alta capacidad redujeron la experiencia necesaria para crear esta infraestructura al ayudar a los operadores a trabajar con tecnologías desconocidas. En el segundo trimestre de 2026, los grupos vinculados a Estados representaron aproximadamente dos tercios de la actividad observada por primera vez y cerca de la mitad de la actividad total.
Los defensores afrontan un equilibrio difícil, porque bloquear el tráfico de cadenas de bloques también podría afectar a carteras legítimas, aplicaciones descentralizadas, exchanges y servicios de finanzas descentralizadas. Los atacantes también pueden operar sus propios nodos. Kwon Jun-hyeok, director general de Chainalysis Korea, afirmó que los registros en cadena pueden ofrecer pistas para rastrear a los atacantes y la infraestructura relacionada.
Comentarios
0Aún no hay comentarios. Escribe el primero.