$BTC $ETH ИИ сейчас меняет подход к тому, как хакеры атакуют криптоиндустрию, и на этот раз использовали... саму блокчейн-сеть

Согласно последним исследованиям, за прошедший менее чем год случаи, когда хакеры встраивали команды вредоносного ПО в транзакции блокчейна и смарт-контракты, выросли в среднем с примерно 2 инцидентов в день до 11 — рост на 440%

Публикация о реальных трейдах 🍀 看懂各大新闻

Такой подход называют Blockchain Dead Drop
Хакеры не хранят все команды для атаки на традиционных серверах — они помещают часть команд или сведения о инфраструктуре в публичную сеть. Заражённые устройства затем считывают эти данные из блокчейна и продолжают выполнять дальнейшие действия

Сервер можно отключить, домен можно заблокировать, но данные, записанные в блокчейн, удалить напрямую очень сложно, поэтому фактически атакующие используют «неподдающуюся лёгкому изменению» природу блокчейна, добавляя собственной атакующей инфраструктуре слой долговечности

ИИ снижает порог для таких атак
Chainalysis отмечает: по мере появления более мощных открытых весовых AI-моделей атакующие могут быстрее генерировать вредоносный код, изменять инструменты атак и даже запускать и настраивать модели самостоятельно — им уже не нужно полностью полагаться на сторонние AI-платформы

И это не просто атаки против одного конкретного проекта

В первой половине этого года в криптоиндустрии произошло 207 случаев взломов, что на ~150% больше, чем годом ранее. Это говорит о том, что проблемы, связанные с ИИ, начинают сочетаться с исходными методами — уязвимостями смарт-контрактов, вредоносными загрузками, атаками на цепочку поставок и т.д.

Поэтому в будущем, рассматривая вопросы безопасности в криптоиндустрии, возможно, нельзя ограничиваться только тем, что «у биржи не было взлома» или «у конкретного протокола нет уязвимостей»
ИИ делает атаки более автоматизированными, а блокчейн даёт атакующим более долговечный канал для команд

Обратная сторона этого — рост давления на биржи, кошельки и компании по безопасности в ончейне, чтобы лучше отслеживать подозрительные транзакции, вредоносные контракты и данные в блокчейне
Прозрачность блокчейна — на самом деле обоюдоострый меч

Следы, оставленные атакующими, сложно удалить, но поскольку все записи находятся в сети, службы безопасности тоже могут отслеживать атакующую инфраструктуру и связь между разными хакерскими группировками с помощью этих постоянных данных

Возможно, дело не в том, исчезнут ли хакеры из-за ИИ
А в том, что после объединения ИИ и блокчейна, кто быстрее обнаружит аномалии — у того будет больше шансов получить инициативу