Chainalysis зафиксировала резкий всплеск злоупотребления публичными блокчейнами: за год число записей вредоносных инструкций и инфраструктурных данных выросло на 420%. Эти записи используются в рамках вредоносной активности и размещаются непосредственно в блокчейн-сетях.
Что зафиксировала Chainalysis
По данным исследования, рост касается именно записей с вредоносными инструкциями и инфраструктурной информацией, которые попадают в публичные реестры. Масштаб увеличения за год составил 420%, что указывает на расширение практики использования блокчейнов как канала для хранения и распространения таких данных.
Доля госхакеров
Около двух третей новой активности ежеквартально приходилось на хакеров, связанных с государствами. В рамках анализа выявлены операции групп из КНДР и предположительно Ирана. Речь идет о конкретных кампаниях, в которых применялись блокчейн-записи, связанные с вредоносной деятельностью.
Значение для индустрии
Динамика показывает, что публичные блокчейны привлекают злоумышленников как устойчивое и распределенное хранилище служебных данных для атак. Для экосистемы это означает необходимость внимательного мониторинга ончейн-артефактов и усиления процедур реагирования на инциденты с учетом особенностей неизменяемых реестров.
