شرکت چینالیزس هشدار میدهد که مجرمان سایبری در حال استفاده روزافزون از بلاکچینهای عمومی برای ذخیرهسازی دستورات مربوط به بدافزارها هستند. این تکنیک که «Dead Drops بلاکچین» نامیده میشود، به هکرها اجازه میدهد اطلاعات کنترل و فرماندهی را در قالب تراکنشها یا حالتهای قراردادهای هوشمند قرار دهند.
روشهای نوین هکرها
در رویکرد سنتی، بدافزارها معمولاً وابسته به سرور یا دامنهای خاص برای دریافت دستورالعملهای بعدی بودند، اما در این تکنیک جدید، به جای آن، شبکههای بلاکچین به عنوان بیلبورد عمومی و مقاوم در برابر تغییرات عمل میکنند. پس از ثبت اطلاعات در بلاکچین، امکان حذف آن وجود ندارد و این موضوع، آن را برای زیرساختهای فرماندهی و کنترل بسیار جذاب میکند، چرا که هکرها میتوانند دادهها را بدون وابستگی به سرورهای سنتی، تغییر دهند.
رشد و نقش بازیگران بد
طبق تحقیقات چینالیزس، فعالیتهای مرتبط با این تکنیک در سالهای اخیر به شدت افزایش یافته است، با رشد حدود 440 درصدی در نوشتههای مخرب در بلاکچین از اواسط 2025. این فعالیتها به گروههایی در کره شمالی، ایران و گروههای جرایم سایبری روسیزبان نسبت داده میشود که انگیزه مالی دارند.
تفاوتهای مهم در امنیت بلاکچین
این نوع حمله نشان نمیدهد که رمزنگاری پایه در شبکههایی مانند بیتکوین، اتریوم، BNB Chain یا ترون نقص دارد. بلکه، حملهکنندگان از ویژگیهای اصلی بلاکچین، یعنی ثبت دادههای دائمی، بهره میبرند. مشکل امنیتی زمانی ظاهر میشود که بدافزار این لایه دادههای دائمی را به عنوان زیرساخت استفاده کند. این امر، مانع جدی برای مدافعان است، چون اطلاعات میتواند برای مدت نامحدودی در دسترس باشد و نظارت بر فعالیتهای بلاکچین، دیگر تنها محدود به داراییهای سرقتشده یا تراکنشهای مشکوک نیست، بلکه شامل نهادهای کنترل فرماندهی نیز میشود.




