Chainalysis 這則新聞把一個老問題擺上檯面:鏈上不只是資金流,也成了國家級駭客維護惡意基礎設施的管道。420% 的 onchain malware 跳升不是加密圈自己長出來的蟲,而是外部攻擊者把 Tron、Aptos、BNB Chain 和 Bitcoin 當工具用。我的態度很直接:別再幻想去中心化天然等於安全,鏈上透明反而讓國家行為者的操作更容易被追蹤,也更容易被誤解成加密生態本身腐壞。
我真正在意的是,這次報導把「鏈上惡意」從一般白帽、釣魚、假代幣的敘事裡拉出來,擺進國家級行為者的框架。Tron、Aptos、BNB Chain 被拿來維護惡意基礎設施,代表攻擊者需要的是低部署成本、高可程式化、可公開查詢的環境;Bitcoin 被塞入疑似指令,則代表連最強調不可篡改的鏈,也可能被當成通信層。這裡的贏家不是某個公鏈,而是會利用公開鏈做攻擊面管理的安全團隊,以及能把鏈上痕跡轉成偵測規則的分析公司。輸家則很具體:普通用戶、交易所、DeFi 協議,還有那些把「鏈上透明」當成唯一賣點的產品團隊。
| 角色 | 表面優勢 | 實際風險 |
|---|---|---|
Tron、Aptos、BNB Chain |
低費用、高吞吐、智能合約可部署 | 被當成惡意模組載體,聲譽與合規壓力上升 |
Bitcoin |
不可篡改、公開可查 | 交易元資料可被塞入指令,變成通信通道 |
| 安全分析公司 | 鏈上數據透明,有利追蹤 | 國家級行為者讓分析成本與誤判風險提高 |
| 普通用戶 | 可用公開工具查鏈上活動 | 更容易接觸偽裝成正常協議的惡意合約 |
鏈上透明不是安全護城河,它只是讓各國駭客多了一個可以公開藏指令的地方。
盲點在於,很多人會把「onchain malware」理解成鏈上代幣被下毒,但更麻煩的是基礎設施層:合約部署、呼叫鏈、控制信令、錢包操作,都可以被拆成可追蹤的鏈上事件。對市場來說,短期消息會打壓部分公鏈的投機情緒,但中期反而會讓反洗錢、交易監控、合約風險掃描成為必備功能。對技術層來說,問題不是要不要更去中心化,而是要把攻擊面管理寫進協議與應用設計:部署門檻、異常行為偵測、跨鏈追蹤、對交易所與錢包廠商的風險分級,都該被認真對待。
我的結論很乾:加密圈下一步要處理的,不是把去中心化喊得更響,而是把鏈上攻擊面當產品風險來管。國家級駭客已經進場,誰還把透明當安全,誰就會先被寫進偵測規則裡。
延伸思考與常見問題
Q1:420% 的 onchain malware 跳升,指的是什麼?
這裡指的是鏈上被用來佈署、維護或通信惡意軟體基礎設施的相關活動大幅增加,不是普通代幣價格或協議漏洞。
Q2:為什麼 Tron、Aptos 和 BNB Chain 會被國家級駭客使用?
因為這些鏈具備部署智能合約、低成本交易與公開查詢的特性,可被用來隱藏或維運惡意模組。
Q3:Bitcoin 交易裡嵌入指令,代表什麼?
代表攻擊者可能利用交易元資料、附帶資料或鏈上訊息,把 Bitcoin 當作控制惡意基礎設施的通信通道。