اتر هایدینگ (EtherHiding): سلاح سایبری جدید هکرهای کره شمالی در قلب بلاکچین

اتر هایدینگ (EtherHiding): سلاح سایبری جدید هکرهای کره شمالی در قلب بلاکچین
۲۷ مهر ۱۴۰۴

هکرهای دولتی کره شمالی با روشی نوین و هوشمندانه، از خود فناوری بلاکچین به عنوان یک سلاح سایبری استفاده می‌کنند. این گروه با جاسازی کدهای مخرب مستقیماً در شبکه‌های بلاکچینی، شیوه‌ای جدید و نگران‌کننده را برای توزیع بدافزارها ابداع کرده‌اند.

گروه اطلاعات تهدید گوگل (GTIG) در گزارشی که روز ۱۷ اکتبر منتشر کرد، از این تکنیک جدید با نام «اتر هایدینگ» (EtherHiding) پرده برداشت و آن را تحولی در نحوه پنهان‌سازی و کنترل بدافزار در سیستم‌های غیرمتمرکز توصیف کرد.

اتر هایدینگ چیست و چگونه کار می‌کند؟

در روش اتر هایدینگ، مهاجمان قراردادهای هوشمند و بلاکچین‌های عمومی مانند اتریوم و زنجیره هوشمند بایننس را به سلاحی برای میزبانی و ذخیره کدهای مخرب خود تبدیل می‌کنند. از آنجایی که داده‌های ثبت‌شده روی بلاکچین ماهیتی تغییرناپذیر و دائمی دارند، پس از بارگذاری یک کد مخرب، حذف یا مسدود کردن آن تقریباً غیرممکن می‌شود.

اما سوال اینجاست که چگونه هکرها بدون به جا گذاشتن ردپای مالی، از یک سیستم شفاف مانند بلاکچین برای اهداف مخرب خود استفاده می‌کنند؟

فرایند اتر هایدینگ بر شبکه های اتریوم و بی ان بی چین

فرایند اتر هایدینگ بر شبکه های اتریوم و بی ان بی چین

روند حمله به این صورت است که هکرها ابتدا به وب‌سایت‌های قانونی وردپرسی، معمولاً از طریق آسیب‌پذیری‌های امنیتی یا سرقت اطلاعات ورود، نفوذ می‌کنند. سپس، یک قطعه کد جاوا اسکریپت کوچک به نام لودر (loader) را در سایت آلوده تزریق می‌کنند. زمانی که کاربری از این سایت بازدید می‌کند، لودر به صورت پنهانی به بلاکچین متصل شده و بدافزار اصلی را از آنجا فراخوانی می‌کند. به گفته گروه اطلاعات تهدید گوگل، این فرآیند اغلب به صورت آف‌چین (off-chain) انجام می‌شود و به همین دلیل، ردپای تراکنشی از خود به جای نمی‌گذارد و هزینه‌ای هم برای هکرها ندارد؛ این یعنی یک حمله کاملاً پنهانی و بی‌صدا.

یک تهدید نوظهور یا زنگ خطری جدی برای آینده؟

کارشناسان امنیت سایبری معتقدند که این تاکتیک، نشان‌دهنده یک تغییر استراتژی مهم از سوی کره شمالی است؛ آن‌ها دیگر فقط به دنبال سرقت ارزهای دیجیتال نیستند، بلکه از خود فناوری بلاکچین به عنوان یک سلاح مخفی بهره می‌برند. این روش در واقع نسل جدیدی از میزبانی‌های ضدگلوله (bulletproof hosting) است که در آن از ویژگی‌های ذاتی بلاکچین برای اهداف مخرب سوءاستفاده می‌شود.

به نقل از جان اسکات-ریلتون (John Scott-Railton)، پژوهشگر ارشد در سیتیزن لب (Citizen Lab)، اتر هایدینگ هنوز یک آزمایش در مراحل اولیه است. او هشدار می‌دهد که ترکیب این روش با اتوماسیون مبتنی بر هوش مصنوعی می‌تواند شناسایی حملات آینده را بسیار دشوارتر کند.

این تهدید جدید می‌تواند پیامدهای جدی برای کل صنعت کریپتو داشته باشد، به‌ویژه با توجه به اینکه گروه‌های هکری مرتبط با کره شمالی بسیار فعال هستند. داده‌های شرکت TRM Labs نشان می‌دهد که این گروه‌ها تنها در سال جاری بیش از ۱.۵ میلیارد دلار دارایی دیجیتال به سرقت برده‌اند؛ سرمایه‌ای که گمان می‌رود برای تأمین مالی برنامه‌های نظامی پیونگ‌یانگ و دور زدن تحریم‌های بین‌المللی استفاده می‌شود.

نظر شما چیست؟ آیا استفاده از بلاکچین به عنوان میزبان کدهای مخرب می‌تواند به یک چالش امنیتی بزرگ برای کل اکوسیستم ارزهای دیجیتال تبدیل شود؟ دیدگاه خود را در بخش نظرات با ما به اشتراک بگذارید. 👇

📜 اخبار مرتبط:

اینترنت ماهواره ای استارلینک ایلان ماسک در خدمت کلاهبرداری های بزرگ!

تهدید رایانش کوانتومی برای پلتفرم های بلاکچینی و آینده امنیت ارزهای دیجیتال

منبع:
beincrypto
مهدی حسینی

ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معامله‌گری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...

2 پاسخ به “اتر هایدینگ (EtherHiding): سلاح سایبری جدید هکرهای کره شمالی در قلب بلاکچین”

  1. قاسم گفت:

    اینام تا کریپتو رو نابود نکنن ول کن نیستن
    برین گمشین دیگه دزدای کثیف

  2. حسین گفت:

    😨😨

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *