Chainalysis报告:去年年中一批无安全限制的中文开源模型上线之后,不到一年,恶意软件控制指令被写进链上交易/智能合约的案例涨了440%,日均2起变11起。手法是"blockchain dead drop"——指令直接留在链上,遥控已经中招的设备把信息、密码或资金转到指定地址,链上记录删不掉,比传统封域名、查服务器更难打掉,朝鲜、伊朗背景团伙是主力。

核心原因是账号:云端模型出事能被封号,开源模型下载到本地改改限制就没了,没有账号可封。好在链上是公开的,追踪反而有迹可循,不是单向的坏消息。跟仓位没关系,跟钱包安全有关系——对来源不明的合约授权、可疑地址交互,平时多一分警惕。#安全 #恶意软件