摘要
Chainalysis 报告指出,所谓「区块链死信箱」(在交易或合约中写入无法删除的恶意资料)活动在不到一年内暴增 440%,从每日约 2.06 次写入升至 11.1 次。报告认为,开放权重 AI 模型降低了架设指令控制基础设施的门槛,让规模较小的操作者也能在公链上部署。北韩与伊朗相关团体约占新观察到活动的三分之二,国家关联操作者在 2026 年中已占整体活动约一半。攻击成本极低,有案例显示合约四个月内更新逾 20 次、每次仅约 1.37 美元。防御端因此从「下架」转向「监控」,透过追踪钱包、解析合约、资金连结与对外 RPC 流量来识别攻击活动。
重點整理
- 交易所、钱包商与企业需投资链上分析与 RPC 异常侦测能力,否则将难以察觉潜伏的指令控制活动。
- 报告追溯此手法源自 2023 年 10 月 Guardio Labs 揭露的 EtherHiding,并指出 2025 年首次出现国家级采用。
- 理解攻击者的低成本协调新模式,有助交易所、钱包与企业调整监控指标,而不是只封锁整条链。
編輯說明
本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。