Отчёт Chainalysis: после того как в прошлом году в середине лета была размещена партия китайских open-source моделей без ограничений по безопасности, всего за неполный год случаи, когда вредоносные командные инструкции встраивались в цепочечные транзакции/умные контракты, выросли на 440%. В день было 2 случая, стало 11. Схема называется «blockchain dead drop» — команды напрямую остаются в блокчейне; удалённо управляемые устройства, уже заражённые, передают информацию, пароли или средства на заданный адрес. Записи в блокчейне нельзя удалить, а значит бороться с этим сложнее, чем с традиционным «запретом доменов» или поиском и ликвидацией серверов. Основная сила — группировки с корейским и иранским бэкграундом.

Ключевая причина — аккаунты: если облачная модель «попала в беду», её могут заблокировать. А open-source модель можно скачать на локальный компьютер, немного изменить ограничения — и блокировка уже не работает. Нечего блокировать по аккаунту. К счастью, блокчейн публичный: отслеживание, напротив, оставляет следы, а это не односторонние плохие новости. Это не связано с позицией; это связано с безопасностью кошельков — не доверяйте разрешениям неясного происхождения контрактам, осторожнее с подозрительными адресами и взаимодействиями. В повседневной практике добавьте ещё одну степень бдительности. #安全 #恶意软件