Chainaanalysis 警告恶意软件运营商正在将区块链变成死水滴
核心要点
- 严格的编辑政策,注重准确性、相关性和公正性 报告和出版的最高标准 严格的编辑政策,注重准确性、相关性和公正性 长话短说 Chainaanalysis 表示,网络攻击者越来越多地在公共区块链上存储恶意软件指令。
- 公共区块链很难离线。
- 攻击者正在使用区块链特意设计的一项功能:公共、持久数据。

严格的编辑政策,注重准确性、相关性和公正性
报告和出版的最高标准
严格的编辑政策,注重准确性、相关性和公正性
长话短说
Chainaanalysis 表示,网络攻击者越来越多地在公共区块链上存储恶意软件指令。
它将该技术称为“区块链死滴”。
区块链本身不会受到损害;攻击者正在使用其公共的持久数据层。
网络犯罪分子找到了公共区块链的新用途,它与转移资金无关。
Chainaanalysis 表示,越来越多的威胁行为者正在直接在链上存储恶意软件的命令和控制信息,从而创建了分析公司所谓的区块链死滴(BDD)。
这个想法很聪明,但方式却令人不快。
传统恶意软件通常依赖服务器或域来告诉受感染的计算机下一步该做什么。安全团队可以阻止域、夺取服务器或破坏基础设施。
公共区块链很难离线。
攻击者可以将配置数据、地址或指针放入交易或智能合约状态中,然后指示恶意软件直接从链中读取该信息。
区块链成为布告栏
Chainaanalysis 将更广泛的技术描述为 EtherHiding。
攻击者没有破坏区块链协议,而是有效地将网络用作高度弹性的公共公告板。
一旦信息写入链上,防御者就无法简单地将其删除。
这使得 BDD 对命令和控制基础设施很有吸引力,因为攻击者可以更改其恶意软件读取的数据,而无需依赖可被捕获的传统 Web 服务器。
Chainaanalysis 表示,涉及这些技术的活动急剧增加,自 2025 年中期以来,恶意链上写入数量增加了约 440%。该研究将不同形式的该技术与朝鲜和伊朗相关的参与者以及出于经济动机的俄语网络犯罪组织联系起来。
这些归因声明来自 Chainaanalysis 自己的研究,应该这样解读。
这不是区块链漏洞
这种区别很重要。
这项技术没有任何迹象表明比特币、以太坊、BNB Chain、Tron 或其他网络的底层密码学已经被破解。
攻击者正在使用区块链特意设计的一项功能:公共、持久数据。
正是这个属性允许任何人在数年后验证交易。
当恶意软件将永久数据层视为基础设施时,就会出现安全问题。
这给防守者带来了令人沮丧的问题。恶意软件仍然可以被检测到并从受感染的设备中删除,但它所依赖的数据可能会无限期地公开访问。
对于加密基础设施运营商、钱包提供商和安全团队来说,这意味着监控区块链活动越来越需要考虑的不仅仅是被盗资金和可疑转账。
有时有效负载就是信息本身。
资料来源:Chainaanalysis 研究 — https://www.chainaanalysis.com/blog/etherhiding-blockchain-dead-drops/
本文由 News Desk 撰写,Samuel Rae 编辑。
