区块链辅助网络攻击激增五倍,伊朗与朝鲜国家行为体及俄系团伙推动,开源权重大模型亦与攻击增加有关
区块链情报平台Chainalysis的报告显示,借助区块链实施的网络攻击较去年增长逾五倍,主要推动力量包括朝鲜与伊朗的国家行为体,以及俄语圈犯罪团伙。攻击者不再把恶意载荷放在易被关停的服务器上,而是写入公开、抗审查的区块链,这种手法被称为区块链死信投递(Blockchain Dead Drops,BDD):载荷藏在链上交易与智能合约中,受感染设备可按需取回。BDD的危险之处在于攻势具备极高持久性——区块链数据公开、不可篡改且全球复制,监管方很难像查封域名、删除代码库或关停托管那样实施有效下线。威胁行为体因此可把这条韧性基础设施用于指挥与控制,而不必担心控制层轻易被拆除。报道标题亦提到,开源权重大语言模型与攻击活动增加存在关联。
