Chainaanalysis 报告称,与国家黑客相关的链上恶意软件激增 420%
核心要点
- Chainaanalysis 的 2026 年加密货币犯罪报告显示,与朝鲜有关的威胁行为者已开始使用公共区块链来托管恶意软件负载和命令与控制指令。
- 2025 年,非法加密货币总流量至少达到 1540 亿美元,同比增长 162%。
- 区块链作为恶意软件基础设施 与朝鲜有关的组织一直在 Tron、Aptos

根据区块链分析公司的最新发现,朝鲜和伊朗网络组织现在正在使用 Tron、Aptos 和 BNB Chain 等公共区块链作为恶意软件操作的基础设施。
国家资助的黑客不再只是窃取加密货币。他们直接在其上构建攻击基础设施。
Chainaanalysis 的 2026 年加密货币犯罪报告显示,与朝鲜有关的威胁行为者已开始使用公共区块链来托管恶意软件负载和命令与控制指令。另外,涉嫌与伊朗有关的行为者一直在将操作命令直接嵌入到比特币交易中,利用网络的不变性作为一个功能而不是一个错误。
Gloria 牛市情况、熊市情况或打破牛市情况的催化剂 — Gloria Finance 一键运行整个研究。运行剧本 →
威胁背后的数字
朝鲜网络组织在 2025 年窃取了约 20 亿美元的数字资产,比上一年增加了 51%。最大的单一贡献者是价值 15 亿美元的 Bybit 漏洞。据 Chainaanalysis 追踪,朝鲜累计盗窃金额现已超过 67.5 亿美元。
2025 年,非法加密货币总流量至少达到 1540 亿美元,同比增长 162%。受制裁实体收到至少 1040 亿美元的链上交易,比上年增长 694%。稳定币在非法交易中占据主导地位,仅俄罗斯的 A7A5 代币就处理了超过 930 亿美元的交易。
区块链作为恶意软件基础设施
与朝鲜有关的组织一直在 Tron、Aptos 和 BNB Chain 等公共区块链上部署恶意软件有效负载和指令。存储在区块链上的数据在设计上是不可变且抗审查的。一旦恶意软件指令嵌入到交易中,任何单一实体都无法将其删除。没有服务器可以抢占,没有域名可以撤销。
在您的一天开始之前,新闻会影响资金、市场和世界。日常的。自由的。加入加密货币、金融和政策领域 34,000 多名读者的行列。电子邮件地址 免费订阅 我们尊重您的隐私。随时取消订阅。
与伊朗有关的行为者将操作指令嵌入到比特币交易本身中。由于比特币的账本是永久且可公开访问的,因此这些嵌入式命令可以被世界任何地方的恶意软件代理读取,而不会引起寻找传统通信模式的网络监视器的怀疑。
稳定币处于中心地位
到 2025 年,稳定币将在非法加密货币数量中占据主导地位,这一调查结果出现在对该行业来说尤其不方便的时刻。美国立法者正在积极致力于稳定币立法,多项法案正在国会取得进展。 Tether 此前冻结了与受制裁实体相关的钱包,但报告中记录的资金流动规模表明,反应措施未能跟上问题的步伐。
这对行业意味着什么
对于交易所和数字资产平台,合规团队不仅需要筛查受制裁的地址,还需要筛查可能包含嵌入式恶意软件指令的交易。仅 Bybit 的漏洞就价值 15 亿美元,这表明即使是大型交易所也仍然容易受到复杂的国家支持的攻击。
朝鲜加密货币盗窃事件同比增加 51%。受制裁实体流量激增 694%。非法总量增加了 162%。
