Selon Chainalysis, des groupes de piratage parrainés par l’État exploitent de plus en plus les blockchains publiques comme des « dead drops » difficiles à neutraliser afin de diriger et de maintenir l’infrastructure malveillante.

• Chainalysis indique une hausse de 420 % à 440 % de l’activité des dead drops sur la blockchain au cours de la dernière année, les écritures malveillantes quotidiennes on-chain passant de 2,06 à 11,1.
• Des opérateurs alignés sur des États, principalement depuis la Corée du Nord et l’Iran, représentent désormais environ les deux tiers de l’activité nouvellement observée de dead drops sur blockchain.
• Le groupe nord-coréen UNC5342 a mis en place des chemins de commande redondants en utilisant Tron et Aptos pour acheminer le malware vers Binance Smart Chain, tandis que des acteurs iraniens présumés ont intégré des points de contrôle de routage dans des transactions Bitcoin.
• Les chercheurs ont noté que l’escalade coïncidait avec la publication de modèles d’IA chinois « open weight », ce qui a réduit l’expertise technique nécessaire pour élaborer des instructions de malware on-chain.
Pourquoi c’est important
La montée en puissance de l’utilisation des blockchains publiques comme armes par des États-nations menace d’accroître la pression réglementaire sur la surveillance des réseaux crypto et le filtrage des données au niveau des transactions.