Chainalysis зафиксировала резкий всплеск злоупотребления публичными блокчейнами: за год число записей вредоносных инструкций и инфраструктурных данных выросло на 420%. Эти записи используются в рамках вредоносной активности и размещаются непосредственно в блокчейн-сетях.

Что зафиксировала Chainalysis

По данным исследования, рост касается именно записей с вредоносными инструкциями и инфраструктурной информацией, которые попадают в публичные реестры. Масштаб увеличения за год составил 420%, что указывает на расширение практики использования блокчейнов как канала для хранения и распространения таких данных.

Доля госхакеров

Около двух третей новой активности ежеквартально приходилось на хакеров, связанных с государствами. В рамках анализа выявлены операции групп из КНДР и предположительно Ирана. Речь идет о конкретных кампаниях, в которых применялись блокчейн-записи, связанные с вредоносной деятельностью.

Значение для индустрии

Динамика показывает, что публичные блокчейны привлекают злоумышленников как устойчивое и распределенное хранилище служебных данных для атак. Для экосистемы это означает необходимость внимательного мониторинга ончейн-артефактов и усиления процедур реагирования на инциденты с учетом особенностей неизменяемых реестров.