ИИ на 440% увеличил число атак через блокчейн

ИИ на 440% увеличил число атак через блокчейн

изображение: grok

Open-weight ИИ-модели за неполный год увеличили число атак с техникой Blockchain Dead Drop на 440%. По данным Chainalysis, среднесуточное количество вредоносных инструкций, записанных в блокчейн-транзакции и смарт-контракты, выросло с 2,06 до 11,1 случая. Малварь заражает устройство привычным способом, а затем обращается к публичному блокчейну за инструкциями от оператора, и просто взять и вырубить такой канал связи выходит далеко не всегда.

Обычный C2-сервер банят и изымают буквально за часы, а вот запись в публичном блокчейне удалить почти нереально, она там не банится, заражённая машина знай себе сверяется с реестром и получает новый актуальный адрес.

В блокчейн-записях операторы малвари обычно прячут:

  • адрес нового командного сервера;
  • параметры подключения и порт;
  • ключи шифрования для связи с оператором;
  • команды на смену режима работы вредоноса.

Хранить управляющие данные в блокчейне пробовали и раньше, ещё в 2024-2025 годах этим занимались связанные с Ираном и Северной Кореей группы через Bitcoin-транзакции и схему EtherHiding. Собрать подобную инфраструктуру раньше могли только реально прокачанные технари, а после выхода мощных китайских open-weight моделей в середине 2025 года порог входа попросту рухнул, и активность Blockchain Dead Drop резко подскочила. Chainalysis связала всплеск не с новой техникой, а с тем, что ИИ открыл доступ к ней гораздо большему числу операторов.

Эти же open-weight модели свободно скачивают и разработчики из России, порог входа упал и для русскоязычных операторов малвари, не только для северокорейских группировок.

Модель пишет код и помогает адаптировать готовый тулинг под задачу, локальный запуск даёт ещё плюс, оператор сносит встроенные ограничения, а облачный ИИ на такие промпты обычно ставит бан.

Отмечается, что по одним лишь блокчейн-данным нельзя понять, сколько подобных кампаний закончились реальным заражением и какой ущерб они принесли, уточнил глава исследовательского направления Chainalysis Эрик Жардин.

Вредонос попадает на устройство обычным путём, блокчейн тут ни при чём, а уже после заражения обращается к сети за данными для следующего этапа. Сервер банят, оператор просто патчит запись в блокчейне и подсовывает новый адрес, сам вредонос обновлять при этом не приходится.

Цепочка типичной атаки с Blockchain Dead Drop:

  • заражение через фишинг, вредоносную загрузку или атаку на цепочку поставок;
  • обращение малвари к публичному блокчейну за актуальными данными;
  • получение нового адреса сервера из транзакции или смарт-контракта;
  • смена инфраструктуры оператором без обновления самого вредоноса.

Стоит обратить внимание, что использование блокчейна в роли промежуточного канала заметно усложняет блокировку подобных атак, отметил основатель TitanHex Виталий Камлюк, ведь получение новых данных через распределённую сеть делает полное перекрытие канала почти невозможным.

Основную долю активности формируют связанные с государствами группы, блокчейн для них удобнее аренды серверов, оплата хостинга оставляет больше следов. Прозрачность работает в обе стороны, атакующие получают устойчивый канал, а исследователи получают материал для анализа и находят связи между кампаниями.

Крипторынок в это же время бьёт собственные рекорды по числу атак. По данным TRM Labs, в первом полугодии 2026 года зафиксировано 207 взломов крипто-проектов, вдвое больше 83 случаев за тот же период 2025 года, суммарный ущерб при этом оказался ниже, около $972 млн против $2,3 млрд годом ранее.

Разбивка ущерба от взломов крипто-инфраструктуры за первое полугодие 2026 года:

  • 76% похищенных средств пришлось на атаки с компрометацией инфраструктуры, хотя это лишь 15% инцидентов;
  • 125 из 207 взломов вышли через эксплойты смарт-контрактов;
  • $643 млн, около 66% всех потерь, связаны с северокорейскими группами.

В августе TRM Labs оценила уровень применения ИИ в крипто-преступности в 54 балла из 100 против 28 в 2024 году, доля мошеннических схем с реальным ИИ выросла в 13 раз с 2022 года за счёт дипфейков и ИИ-ботов. Со взломами фишка другая, ИИ не изобретает велосипед, а просто ускоряет уже отработанные процессы, поиск уязвимостей и компрометацию аккаунтов, крупнейшие кражи по-прежнему начинаются с компрометации человека.

Блокчейн не проверяет паспорт жертвы, поэтому держатели криптовалюты из России рискуют не меньше пользователей других стран, крупные биржи и DeFi-протоколы работают без гео-ограничений.

6 сентября 2026 года атакующие вскрыли Liquid Network, биткоин-сайдчейн Blockstream, и вывели около $319 млн в биткоинах, воспользовавшись багом в софте валидаторов и создав необеспеченные синтетические биткоины. Позже они заявили, что действовали как белые хакеры, и вернули около 85% похищенного, около $47 млн на момент публикации анализа оставались у них.

Крупнейшие взломы криптоинфраструктуры 2026 года на данный момент:

  • Liquid Network, $319 млн, сентябрь;
  • KelpDAO, $292 млн, апрель;
  • Drift Protocol, $285 млн, апрель.

TRM Labs уже насчитала за 2026 год 333 атаки на сумму около $1,73 млрд, и это ещё не итоговый счёт сезона.

Проблема не в том, что хакеры научились прятать код прямо в блокчейне, код по-прежнему прилетает на устройство через обычную загрузку, фишинговую страницу или скомпрометированное ПО, тут без сюрпризов. Изменилось другое, блокчейн стал устойчивой точкой публикации команд для уже работающего вредоноса, часть рутины по смене серверов переложена на публичный реестр, а ИИ помогает быстрее собирать инфраструктуру. Chainalysis сейчас отслеживает технику сразу в пяти крупных блокчейнах и связывает её больше чем с десятком семейств малвари.

Защитникам достался максимально неудобный оппонент, вредонос находят и сносят, сервер банят, домен изымают, а заражённая машина просто заглядывает в блокчейн и получает новый адрес. ИИ пригодился злоумышленникам на двух уровнях, помогает писать вредоносные инструменты и упрощает сборку инфраструктуры, которая переживает блокировки, блокчейн в этой схеме работает не как кошелёк, а как записная книжка для малвари, которую не получится просто выбросить.

Эксперты CISOCLUB отметили, что рост подобной техники в ближайшие месяцы почти неизбежен, порог входа для операторов малвари продолжает падать, а открытые модели становятся мощнее с каждым релизом. По их мнению, блокировка серверов и изъятие доменов будут работать всё хуже против инфраструктуры, размещённой в публичном реестре, а выключить такой канал не получится без сотрудничества сразу нескольких площадок и юрисдикций.

При этом прозрачность блокчейна остаётся главным преимуществом защитников, каждая запись доступна для анализа и со временем помогает раскрывать целые кластеры активности. Команда сошлась на том, что держателям криптоактивов стоит закладывать риск подобных атак в модель угроз уже сейчас, а не после первого громкого инцидента. Гонка между хакерами и аналитиками блокчейна на этом явно не остановится.

Ранее сообщалось, что компании, столкнувшиеся с атакой шифровальщика и публичным раскрытием информации о взломе со стороны преступников, в среднем теряют $5,08 млн, согласно данным IBM. При этом Verizon в отчёте Data Breach Investigations Report за 2026 год зафиксировал медиану фактически выплаченного выкупа на уровне $139 875, что показывает значительную разницу между суммой выкупа и общими потерями бизнеса. Отказ от выплаты не избавляет компании от многомиллионных расходов, если ей не удаётся быстро восстановить работу систем. В 2026 году доля ransomware в утечках выросла до 48% против 44% годом ранее, при этом 69% жертв отказались платить, а медианная сумма выкупа снизилась со $150 000 до $139 875.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: