Chainalysis報告:昨年の年央に、セキュリティ制限のない中国語オープンソース・モデルの一括投入が行われた後、1年も経たないうちに、マルウェアの指令がブロックチェーン上の取引/スマートコントラクトに書き込まれた事例が440%増加し、日平均2件が11件になりました。手口は「blockchain dead drop(ブロックチェーン・デッドドロップ)」——指令がそのままチェーン上に残り、すでに感染している端末を遠隔操作して、情報・パスワード・資金を指定アドレスへ送らせるものです。チェーン上の記録は消せないため、従来のドメイン封鎖やサーバー調査よりもはるかに対処が難しく、朝鮮・イランを背景に持つ犯罪グループが主力です。

核心となる原因はアカウントです。クラウド上のモデルが問題を起こすとアカウント停止され得ますが、オープンソースのモデルはダウンロードしてローカルで少し改変すれば制限を回避できます。つまり、封じられる「アカウント」が存在しません。幸いなことに、チェーン上は公開されているため、追跡にはかえって手がかりがあり、単なる一方的な悪いニュースではありません。これはポジションとは関係なく、ウォレットの安全性に関係しています——出どころ不明なコントラクトへの許可、疑わしいアドレスとのやり取りに注意し、普段から1分でも警戒心を高めましょう。#安全 #恶意软件