Informe de Chainalysis: después de que se lanzara a mediados del año pasado una tanda de modelos de código abierto en chino sin restricciones de seguridad, en menos de un año los casos en los que se escribieron instrucciones maliciosas en transacciones/contratos inteligentes de la cadena aumentaron un 440%; de 2 al día a 11. El método se conoce como "blockchain dead drop": las instrucciones se dejan directamente en la cadena, y un dispositivo ya comprometido recibe el control para transferir información, contraseñas o fondos a una dirección específica. Los registros en la cadena no se pueden borrar, y es más difícil de eliminar que los métodos tradicionales de deshabilitar nombres de dominio o cerrar servidores. Los grupos respaldados por Corea del Norte e Irán son los principales.

La causa principal es la cuenta: si un modelo en la nube tiene problemas, se puede cerrar la cuenta; en cambio, con los modelos de código abierto, basta con descargarlos en local y modificar un poco las limitaciones para que desaparezcan, así que no hay una cuenta que cerrar. Por suerte, la cadena es pública: rastrear es más posible y deja pistas; no es solo una mala noticia en una sola dirección. No tiene que ver con la posición, sino con la seguridad de la billetera: autoriza contratos de fuentes desconocidas y las interacciones con direcciones sospechosas deben ser vigiladas con más atención. #安全 #恶意软件