摘要
Chainalysis 報告指出,所謂「區塊鏈死信箱」(在交易或合約中寫入無法刪除的惡意資料)活動在不到一年內暴增 440%,從每日約 2.06 次寫入升至 11.1 次。報告認為,開放權重 AI 模型降低了架設指令控制基礎設施的門檻,讓規模較小的操作者也能在公鏈上部署。北韓與伊朗相關團體約占新觀察到活動的三分之二,國家關聯操作者在 2026 年中已占整體活動約一半。攻擊成本極低,有案例顯示合約四個月內更新逾 20 次、每次僅約 1.37 美元。防禦端因此從「下架」轉向「監控」,透過追蹤錢包、解析合約、資金連結與對外 RPC 流量來識別攻擊活動。
重點整理
- 交易所、錢包商與企業需投資鏈上分析與 RPC 異常偵測能力,否則將難以察覺潛伏的指令控制活動。
- 報告追溯此手法源自 2023 年 10 月 Guardio Labs 揭露的 EtherHiding,並指出 2025 年首次出現國家級採用。
- 理解攻擊者的低成本協調新模式,有助交易所、錢包與企業調整監控指標,而不是只封鎖整條鏈。
編輯說明
本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。