$BTC $ETH ИИ сейчас меняет подход к тому, как хакеры атакуют криптоиндустрию, и на этот раз использовали... саму блокчейн-сеть
Согласно последним исследованиям, за прошедший менее чем год случаи, когда хакеры встраивали команды вредоносного ПО в транзакции блокчейна и смарт-контракты, выросли в среднем с примерно 2 инцидентов в день до 11 — рост на 440%
Публикация о реальных трейдах 🍀 看懂各大新闻
Такой подход называют Blockchain Dead Drop
Хакеры не хранят все команды для атаки на традиционных серверах — они помещают часть команд или сведения о инфраструктуре в публичную сеть. Заражённые устройства затем считывают эти данные из блокчейна и продолжают выполнять дальнейшие действия
Сервер можно отключить, домен можно заблокировать, но данные, записанные в блокчейн, удалить напрямую очень сложно, поэтому фактически атакующие используют «неподдающуюся лёгкому изменению» природу блокчейна, добавляя собственной атакующей инфраструктуре слой долговечности
ИИ снижает порог для таких атак
Chainalysis отмечает: по мере появления более мощных открытых весовых AI-моделей атакующие могут быстрее генерировать вредоносный код, изменять инструменты атак и даже запускать и настраивать модели самостоятельно — им уже не нужно полностью полагаться на сторонние AI-платформы
И это не просто атаки против одного конкретного проекта
В первой половине этого года в криптоиндустрии произошло 207 случаев взломов, что на ~150% больше, чем годом ранее. Это говорит о том, что проблемы, связанные с ИИ, начинают сочетаться с исходными методами — уязвимостями смарт-контрактов, вредоносными загрузками, атаками на цепочку поставок и т.д.
Поэтому в будущем, рассматривая вопросы безопасности в криптоиндустрии, возможно, нельзя ограничиваться только тем, что «у биржи не было взлома» или «у конкретного протокола нет уязвимостей»
ИИ делает атаки более автоматизированными, а блокчейн даёт атакующим более долговечный канал для команд
Обратная сторона этого — рост давления на биржи, кошельки и компании по безопасности в ончейне, чтобы лучше отслеживать подозрительные транзакции, вредоносные контракты и данные в блокчейне
Прозрачность блокчейна — на самом деле обоюдоострый меч
Следы, оставленные атакующими, сложно удалить, но поскольку все записи находятся в сети, службы безопасности тоже могут отслеживать атакующую инфраструктуру и связь между разными хакерскими группировками с помощью этих постоянных данных
Возможно, дело не в том, исчезнут ли хакеры из-за ИИ
А в том, что после объединения ИИ и блокчейна, кто быстрее обнаружит аномалии — у того будет больше шансов получить инициативу
Согласно последним исследованиям, за прошедший менее чем год случаи, когда хакеры встраивали команды вредоносного ПО в транзакции блокчейна и смарт-контракты, выросли в среднем с примерно 2 инцидентов в день до 11 — рост на 440%
Публикация о реальных трейдах 🍀 看懂各大新闻
Такой подход называют Blockchain Dead Drop
Хакеры не хранят все команды для атаки на традиционных серверах — они помещают часть команд или сведения о инфраструктуре в публичную сеть. Заражённые устройства затем считывают эти данные из блокчейна и продолжают выполнять дальнейшие действия
Сервер можно отключить, домен можно заблокировать, но данные, записанные в блокчейн, удалить напрямую очень сложно, поэтому фактически атакующие используют «неподдающуюся лёгкому изменению» природу блокчейна, добавляя собственной атакующей инфраструктуре слой долговечности
ИИ снижает порог для таких атак
Chainalysis отмечает: по мере появления более мощных открытых весовых AI-моделей атакующие могут быстрее генерировать вредоносный код, изменять инструменты атак и даже запускать и настраивать модели самостоятельно — им уже не нужно полностью полагаться на сторонние AI-платформы
И это не просто атаки против одного конкретного проекта
В первой половине этого года в криптоиндустрии произошло 207 случаев взломов, что на ~150% больше, чем годом ранее. Это говорит о том, что проблемы, связанные с ИИ, начинают сочетаться с исходными методами — уязвимостями смарт-контрактов, вредоносными загрузками, атаками на цепочку поставок и т.д.
Поэтому в будущем, рассматривая вопросы безопасности в криптоиндустрии, возможно, нельзя ограничиваться только тем, что «у биржи не было взлома» или «у конкретного протокола нет уязвимостей»
ИИ делает атаки более автоматизированными, а блокчейн даёт атакующим более долговечный канал для команд
Обратная сторона этого — рост давления на биржи, кошельки и компании по безопасности в ончейне, чтобы лучше отслеживать подозрительные транзакции, вредоносные контракты и данные в блокчейне
Прозрачность блокчейна — на самом деле обоюдоострый меч
Следы, оставленные атакующими, сложно удалить, но поскольку все записи находятся в сети, службы безопасности тоже могут отслеживать атакующую инфраструктуру и связь между разными хакерскими группировками с помощью этих постоянных данных
Возможно, дело не в том, исчезнут ли хакеры из-за ИИ
А в том, что после объединения ИИ и блокчейна, кто быстрее обнаружит аномалии — у того будет больше шансов получить инициативу
