โจมตีไซเบอร์ผ่านบล็อกเชนพุ่ง 5 เท่าจากฝีมือแฮกเกอร์รัฐบาล
รายงานจาก Chainalysis พบว่าการโจมตีทางไซเบอร์ที่ใช้บล็อกเชนเป็นตัวช่วย หรือเทคนิค Blockchain Dead Drops (BDD) พุ่งสูงขึ้นกว่า 5 เท่า หรือคิดเป็น 440% โดยมีกลุ่มแฮกเกอร์ระดับรัฐบาลจากเกาหลีเหนือ อิหร่าน และกลุ่มอาชญากรไซเบอร์รัสเซียเป็นผู้ขับเคลื่อนหลัก ซึ่งมีปัจจัยกระตุ้นจากการเข้าถึงเครื่องมือปัญญาประดิษฐ์แบบเปิด (Open-weight LLMs) จากจีนที่ช่วยลดขีดจำกัดทางเทคนิคในการก่ออาชญากรรมไซเบอร์
เทคนิคดังกล่าวจะเก็บข้อมูลมัลแวร์หรือคำสั่งควบคุมระบบ (C2) ไว้บนบล็อกเชนสาธารณะที่มีความทนทานสูงและยากต่อการถูกปิดกั้น โดยแฮกเกอร์ใช้วิธีซ่อนข้อมูลในธุรกรรม บนสัญญาอัจฉริยะ (Smart Contracts) เช่น เทคนิค EtherHiding หรือแม้กระทั่งการเข้ารหัสไอพีแอดเดรสลงในกระเป๋าเงินจำลอง (Phantom Wallets) เพื่อให้มัลแวร์ในเครื่องของเหยื่อเข้ามาถอดรหัสและเชื่อมต่อออกไปภายนอก
กลุ่มแฮกเกอร์ของอิหร่านเริ่มหันมาฝังข้อมูล C2 ในบิตคอยน์ช่วงปี 2024 และเกาหลีเหนือได้นำเทคนิค EtherHiding มาใช้ในปี 2025 ผ่านแคมเปญหลอกสัมภาษณ์งานเพื่อฝังมัลแวร์ โดยภายในไตรมาส 2 ของปี 2026 กลุ่มที่เชื่อมโยงกับรัฐบาลตกเป็นผู้ต้องสงสัยในการสร้างกิจกรรม BDD รายใหม่ถึง 2 ใน 3 ซึ่งผู้เชี่ยวชาญแนะนำให้องค์กรเฝ้าระวังทราฟฟิก JSON-RPC ที่ส่งไปยังบล็อกเชนจากเครื่องคอมพิวเตอร์ทั่วไปเพื่อตรวจจับสิ่งผิดปกติ

ความคิดเห็น (0)
เข้าสู่ระบบเพื่อร่วมแสดงความเห็น
สมัครสมาชิกมาเป็นคนแรกที่แสดงความเห็นกันเลยโบร
