هکرهای دولتی کره شمالی با روشی نوین و هوشمندانه، از خود فناوری بلاکچین به عنوان یک سلاح سایبری استفاده میکنند. این گروه با جاسازی کدهای مخرب مستقیماً در شبکههای بلاکچینی، شیوهای جدید و نگرانکننده را برای توزیع بدافزارها ابداع کردهاند.
گروه اطلاعات تهدید گوگل (GTIG) در گزارشی که روز ۱۷ اکتبر منتشر کرد، از این تکنیک جدید با نام «اتر هایدینگ» (EtherHiding) پرده برداشت و آن را تحولی در نحوه پنهانسازی و کنترل بدافزار در سیستمهای غیرمتمرکز توصیف کرد.
در روش اتر هایدینگ، مهاجمان قراردادهای هوشمند و بلاکچینهای عمومی مانند اتریوم و زنجیره هوشمند بایننس را به سلاحی برای میزبانی و ذخیره کدهای مخرب خود تبدیل میکنند. از آنجایی که دادههای ثبتشده روی بلاکچین ماهیتی تغییرناپذیر و دائمی دارند، پس از بارگذاری یک کد مخرب، حذف یا مسدود کردن آن تقریباً غیرممکن میشود.
اما سوال اینجاست که چگونه هکرها بدون به جا گذاشتن ردپای مالی، از یک سیستم شفاف مانند بلاکچین برای اهداف مخرب خود استفاده میکنند؟

فرایند اتر هایدینگ بر شبکه های اتریوم و بی ان بی چین
روند حمله به این صورت است که هکرها ابتدا به وبسایتهای قانونی وردپرسی، معمولاً از طریق آسیبپذیریهای امنیتی یا سرقت اطلاعات ورود، نفوذ میکنند. سپس، یک قطعه کد جاوا اسکریپت کوچک به نام لودر (loader) را در سایت آلوده تزریق میکنند. زمانی که کاربری از این سایت بازدید میکند، لودر به صورت پنهانی به بلاکچین متصل شده و بدافزار اصلی را از آنجا فراخوانی میکند. به گفته گروه اطلاعات تهدید گوگل، این فرآیند اغلب به صورت آفچین (off-chain) انجام میشود و به همین دلیل، ردپای تراکنشی از خود به جای نمیگذارد و هزینهای هم برای هکرها ندارد؛ این یعنی یک حمله کاملاً پنهانی و بیصدا.
کارشناسان امنیت سایبری معتقدند که این تاکتیک، نشاندهنده یک تغییر استراتژی مهم از سوی کره شمالی است؛ آنها دیگر فقط به دنبال سرقت ارزهای دیجیتال نیستند، بلکه از خود فناوری بلاکچین به عنوان یک سلاح مخفی بهره میبرند. این روش در واقع نسل جدیدی از میزبانیهای ضدگلوله (bulletproof hosting) است که در آن از ویژگیهای ذاتی بلاکچین برای اهداف مخرب سوءاستفاده میشود.
به نقل از جان اسکات-ریلتون (John Scott-Railton)، پژوهشگر ارشد در سیتیزن لب (Citizen Lab)، اتر هایدینگ هنوز یک آزمایش در مراحل اولیه است. او هشدار میدهد که ترکیب این روش با اتوماسیون مبتنی بر هوش مصنوعی میتواند شناسایی حملات آینده را بسیار دشوارتر کند.
این تهدید جدید میتواند پیامدهای جدی برای کل صنعت کریپتو داشته باشد، بهویژه با توجه به اینکه گروههای هکری مرتبط با کره شمالی بسیار فعال هستند. دادههای شرکت TRM Labs نشان میدهد که این گروهها تنها در سال جاری بیش از ۱.۵ میلیارد دلار دارایی دیجیتال به سرقت بردهاند؛ سرمایهای که گمان میرود برای تأمین مالی برنامههای نظامی پیونگیانگ و دور زدن تحریمهای بینالمللی استفاده میشود.
نظر شما چیست؟ آیا استفاده از بلاکچین به عنوان میزبان کدهای مخرب میتواند به یک چالش امنیتی بزرگ برای کل اکوسیستم ارزهای دیجیتال تبدیل شود؟ دیدگاه خود را در بخش نظرات با ما به اشتراک بگذارید. 👇
📜 اخبار مرتبط:
اینترنت ماهواره ای استارلینک ایلان ماسک در خدمت کلاهبرداری های بزرگ!
تهدید رایانش کوانتومی برای پلتفرم های بلاکچینی و آینده امنیت ارزهای دیجیتال
ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معاملهگری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...
اینام تا کریپتو رو نابود نکنن ول کن نیستن
برین گمشین دیگه دزدای کثیف
😨😨