鏈上惡意暴增 420%:國家級駭客正把加密鏈當武器 封面圖
加密貨幣

鏈上惡意暴增 420%:國家級駭客正把加密鏈當武器

Chainalysis 指出國家級駭客讓鏈上惡意軟體活動暴增 420%,北韓用 Tron、Aptos 與 BNB Chain 維運基礎設施,伊朗疑似在 Bitcoin 交易藏指令。我認為這暴露加密鏈上透明的雙面性:可追蹤,也更容易被濫用為攻擊通道,安全團隊必須把公鏈當攻擊面來管理。

Chainalysis 這則新聞把一個老問題擺上檯面:鏈上不只是資金流,也成了國家級駭客維護惡意基礎設施的管道。420% 的 onchain malware 跳升不是加密圈自己長出來的蟲,而是外部攻擊者把 TronAptosBNB ChainBitcoin 當工具用。我的態度很直接:別再幻想去中心化天然等於安全,鏈上透明反而讓國家行為者的操作更容易被追蹤,也更容易被誤解成加密生態本身腐壞。

我真正在意的是,這次報導把「鏈上惡意」從一般白帽、釣魚、假代幣的敘事裡拉出來,擺進國家級行為者的框架。TronAptosBNB Chain 被拿來維護惡意基礎設施,代表攻擊者需要的是低部署成本、高可程式化、可公開查詢的環境;Bitcoin 被塞入疑似指令,則代表連最強調不可篡改的鏈,也可能被當成通信層。這裡的贏家不是某個公鏈,而是會利用公開鏈做攻擊面管理的安全團隊,以及能把鏈上痕跡轉成偵測規則的分析公司。輸家則很具體:普通用戶、交易所、DeFi 協議,還有那些把「鏈上透明」當成唯一賣點的產品團隊。

角色 表面優勢 實際風險
TronAptosBNB Chain 低費用、高吞吐、智能合約可部署 被當成惡意模組載體,聲譽與合規壓力上升
Bitcoin 不可篡改、公開可查 交易元資料可被塞入指令,變成通信通道
安全分析公司 鏈上數據透明,有利追蹤 國家級行為者讓分析成本與誤判風險提高
普通用戶 可用公開工具查鏈上活動 更容易接觸偽裝成正常協議的惡意合約

鏈上透明不是安全護城河,它只是讓各國駭客多了一個可以公開藏指令的地方。

盲點在於,很多人會把「onchain malware」理解成鏈上代幣被下毒,但更麻煩的是基礎設施層:合約部署、呼叫鏈、控制信令、錢包操作,都可以被拆成可追蹤的鏈上事件。對市場來說,短期消息會打壓部分公鏈的投機情緒,但中期反而會讓反洗錢、交易監控、合約風險掃描成為必備功能。對技術層來說,問題不是要不要更去中心化,而是要把攻擊面管理寫進協議與應用設計:部署門檻、異常行為偵測、跨鏈追蹤、對交易所與錢包廠商的風險分級,都該被認真對待。

我的結論很乾:加密圈下一步要處理的,不是把去中心化喊得更響,而是把鏈上攻擊面當產品風險來管。國家級駭客已經進場,誰還把透明當安全,誰就會先被寫進偵測規則裡。

延伸思考與常見問題

  • Q1:420% 的 onchain malware 跳升,指的是什麼?

    這裡指的是鏈上被用來佈署、維護或通信惡意軟體基礎設施的相關活動大幅增加,不是普通代幣價格或協議漏洞。

  • Q2:為什麼 Tron、Aptos 和 BNB Chain 會被國家級駭客使用?

    因為這些鏈具備部署智能合約、低成本交易與公開查詢的特性,可被用來隱藏或維運惡意模組。

  • Q3:Bitcoin 交易裡嵌入指令,代表什麼?

    代表攻擊者可能利用交易元資料、附帶資料或鏈上訊息,把 Bitcoin 當作控制惡意基礎設施的通信通道。

🪙

開始您的加密貨幣之旅

立即註冊全球最大加密貨幣交易所 幣安 (Binance),使用專屬推薦碼 CLICK168,即可享有手續費終身優惠與專屬的新人迎新大禮包!

👉 領取幣安專屬註冊優惠