Chainalysis: نشاط البرمجيات الخبيثة على سلاسل الكتل قفز 420% خلال عام
قالت Chainalysis إن قراصنة مرتبطين بكوريا الشمالية وإيران شكّلوا الجزء الأكبر من الزيادة المسجلة في استخدام سلاسل الكتل العامة لتخزين تعليمات البرمجيات الخبيثة أو معلومات بنيتها التحتية. وأشارت الشركة إلى أن نحو ثلثي النشاط الجديد ارتبط بجهات مرتبطة بدول، فيما امتد نشاط منسوب إلى مجموعة UNC5342 عبر ثلاث شبكات.
رصدت Chainalysis زيادة بنسبة 420% خلال عام في استخدام سلاسل الكتل العامة لتخزين تعليمات أو معلومات مرتبطة بالبنية التحتية للبرمجيات الخبيثة. وقالت الشركة إن قراصنة مرتبطين بكوريا الشمالية وإيران كانوا مسؤولين عن الجزء الأكبر من هذه الزيادة، وإن جهات مرتبطة بدول شكّلت نحو ثلثي النشاط الجديد.
لا يوضح المصدر الحجم المطلق للنشاط أو منهجية احتساب نسبة 420%، لذلك لا يمكن استخدام الرقم لقياس الزيادة في الجرائم السيبرانية عموماً. كما لا يحدد عدد الضحايا أو قيمة الأضرار الناتجة عن هذه الحملات.
سلاسل عامة كطبقة يصعب تعطيلها
بحسب Chainalysis، يخزن المهاجمون تعليمات للبرمجيات الخبيثة أو معلومات عن بنيتها التحتية على سلاسل كتل عامة. وتقول الشركة إن هذا الأسلوب قد يزيد من استمرارية الحملات، لأن المعلومات المخزنة تظل قابلة للوصول حتى بعد إغلاق النطاقات أو الخوادم أو مستودعات الشيفرة المرتبطة بها.
ولا يعني ذلك أن السلسلة تستضيف البرمجية الخبيثة كاملة؛ فقد تقتصر البيانات المخزنة على تعليمات أو معلومات بنية تحتية تستخدمها البرمجية. كما أن وجود بيانات مرتبطة بحملة على سلسلة عامة لا يثبت وحده هوية المشغلين أو نجاح الهجوم.
نشاط منسوب إلى UNC5342
قالت Chainalysis إنها حددت مجموعة UNC5342، المرتبطة بكوريا الشمالية، في نشاط كان غير منسوب سابقاً وامتد عبر شبكات Tron وAptos وBNB Smart Chain. ويظل هذا الربط إسناداً تحليلياً من الشركة، وليس إثباتاً قضائياً نهائياً لهوية الجهات المشغلة.
وأشارت المادة إلى استخدام قراصنة كوريين شماليين في عام 2025 أسلوباً مشابهاً عُرف باسم EtherHiding، لوضع شيفرات تسرق العملات الرقمية داخل عقود ذكية. ولا يثبت ذلك أن كل النشاط المرصود حديثاً يعود إلى المجموعة نفسها أو أن الأسلوب مستخدم على نطاق واسع من جميع المهاجمين.
عمليات توظيف مرتبطة بكوريا الشمالية
في سياق منفصل، نقل المصدر عن NBC أن كوريا الشمالية تستخدم عاملين عن بُعد من دول ثالثة، بينها إيران ولبنان، لاجتياز مقابلات توظيف في شركات أميركية، قبل تولي أفراد مرتبطين بكوريا الشمالية الوظائف فعلياً. ووفق الرواية المنقولة، تهدف العملية إلى اختراق الشركات والحصول على أموال لتمويل برامج الأسلحة.
ولا ينبغي دمج هذه الرواية في نسبة الزيادة البالغة 420%، إذ إن المصدر يعرضها كموضوع منفصل عن قياس Chainalysis لنشاط تخزين تعليمات أو معلومات البرمجيات الخبيثة على سلاسل الكتل.
الخلاصة التي يدعمها المصدر هي رصد Chainalysis ارتفاعاً كبيراً في هذا النوع المحدد من النشاط، مع إسناد جزء كبير منه إلى جهات مرتبطة بكوريا الشمالية وإيران. أما حجم الخطر الفعلي على الشركات والمستخدمين، ومدى نجاح الحملات في سرقة الأموال أو اختراق الأنظمة، فلا يحدده المصدر.
اقرأ أيضاً
- Chainalysis: ارتفاع استخدام سلاسل الكتل لتخزين تعليمات البرمجيات الخبيثة بنسبة 420%
- أوبن إيه آي تخصص مليار دولار لدعم الدفاع السيبراني بعد تطوير نموذج يكتشف ثغرات يوم الصفر
- شبكة Robinhood تتجاوز إيثريوم وBase في الرسوم خلال يوم واحد
المصدر
استندت هذه المادة إلى المعلومات المنشورة عبر Cointelegraph.
الانضمام إلى المحادثة