Según Chainalysis, los grupos de piratería respaldados por el Estado están explotando cada vez más las blockchains públicas como “dead drops” resistentes a la eliminación para dirigir y mantener la infraestructura de malware.

• Chainalysis informó de un aumento del 420% al 440% en la actividad de “dead drops” en blockchain durante el último año, con incrementos de las escrituras maliciosas en cadena diarias de 2.06 a 11.1.
• Los operadores alineados con Estados, principalmente de Corea del Norte e Irán, ahora representan aproximadamente dos tercios de la nueva actividad observada de “dead drops” en blockchain.
• El grupo norcoreano UNC5342 estableció rutas de mando redundantes usando Tron y Aptos para enrutar el malware hacia Binance Smart Chain, mientras que los actores iraníes sospechados insertaron puntos de control de enrutamiento en transacciones de Bitcoin.
• Los investigadores señalaron que la escalada coincidió con el lanzamiento de modelos de IA chinos de pesos abiertos, lo que redujo la pericia técnica necesaria para elaborar instrucciones de malware en la cadena.
Por qué es importante
La creciente militarización de las blockchains públicas por parte de los Estados-nación amenaza con intensificar la presión regulatoria sobre la supervisión de redes cripto y el filtrado de datos a nivel de transacción.