أفادت شركة تشين أناليسيس أن المهاجمين أصبحوا ينشرون تعليمات البرمجيات الخبيثة على البلوكشين بنسبة %440 أكثر منذ وصول نماذج الذكاء الاصطناعي مفتوحة المصدر الصينية غير المقيدة. ارتفعت الكتابات الشريرة اليومية على السلسلة من 2,06 إلى 11,1 خلال أقل من عام.
توصف هذه التقنية من قبل تشين أناليسيس باسم النقاط الميتة على البلوكشين (BDD). وجدت الشركة أن الجهات المرتبطة بالدولة في كوريا الشمالية وإيران تشكل الآن غالبية النشاط.
تحول مقاومة الرقابة إلى أداة للاختراق
ذكرت تشين أناليسيس في تقريرها الأخير أن القراصنة كانوا يخزنون الشيفرة الخبيثة على خوادم مركزية كان من الممكن أن تتم مصادرتها أو حظرها أو تعطيلها. أما الآن، فيحتفظ المهاجمون بها على بلوكشينات عامة.
قال التقرير أن الشركة تطلق على هذه التقنية "النقاط الميتة على البلوكشين" (BDD). وتتيح BDDs تخزين الحمولات في معاملات على السلسلة والعقود الذكية بحيث يمكن للأجهزة المصابة استرجاعها عند الطلب. تمنح ديمومة البلوكشين حملات القراصنة الرقمية عامل استمرارية؛ إذ يمكنهم التواصل مع الأجهزة المخترقة دون الخوف من فقدان قناة القيادة والتحكم (C2).
تؤكد الشركة أن الخطورة تكمن في الاستمرارية وليس في القوة التدميرية. وتتمكن الحملات من النجاة من مصادرة النطاقات، وإيقاف الاستضافات، وحذف المستودعات. تعود التقنية إلى عام 2013، عندما قام متغير من بوت نت Necurs بتخزين النطاقات على نسخة متفرعة من بيتكوين (btc) تسمى Namecoin.
وصلت التقنية إلى سلاسل آلة إيثريوم الافتراضية (EVM) في عام 2023 تحت اسم EtherHiding. ثم كشفت جوجل لاحقاً استخدام مجموعة UNC5342 التابعة لكوريا الشمالية لها في مقابلات عمل وهمية.
تعزو تشين أناليسيس الانفجار الحديث إلى منتصف 2025, حين ظهرت النماذج القوية مفتوحة الوزن من الصين دون ضوابط تمنع كتابة الشيفرة الخبيثة. أزالت هذه النماذج حاجز المهارات الذي كان يجعل النقاط الميتة نادرة، حسب قول الشركة.
وصل الانتشار الآن إلى ما هو أبعد من عالم العملات المشفرة. يذكر باحثو Netskope أن هجوم سلسلة التوريد ChainDrop أصاب أكثر من 440 حزمة npm في أغسطس 2026.
تابعنا على X للحصول على آخر الأخبار فور وقوعها
تضع بيونغ يانغ وطهران ومنتديات روسيا خططها الخاصة
سجل مجرمو الإنترنت تقريبًا كل نشاط النقاط الميتة حتى أوائل 2024. بحلول الربع الثاني من 2026, أنتجت الجماعات المرتبطة بالدولة حوالي ثلثي النشاط الجديد في كل ربع سنة ونصف إجمالي النشاط.
تقوم الآن مجموعة UNC5342 التابعة لكوريا الشمالية بتشغيل ترحيل ثلاثي السلاسل. تشير المؤشرات على ترون (TRX) و Aptos (APT) الأجهزة المصابة نحو أجهزة مشفرة على سلسلة BNB الذكية.
أشار الفريق إلى أن المهاجم يقوم بتدوير البنية التحتية من خلال نشر معاملات جديدة، و كل جهاز مصاب مسبقًا يلتقط التغيير تلقائيًا. يتطلب تعطيل هذه العملية اتخاذ إجراءات عبر جميع السلاسل الثلاثة في نفس الوقت.
يرسل مشغلو الاستخبارات المشتبه بانتمائهم لإيران مدفوعات بيتكوين صغيرة إلى عنوان معروف مرتبط بساتوشي ناكاموتو. قالت تشين أليسيز أن البرمجيات الخبيثة تبحث عن بيانات داخل كل معاملة، ثم تقوم بفك تشفيرها لاسترداد البنية التحتية الحالية للمهاجم.
يبيع المجرمون الناطقون بالروسية، في المقابل، هذه الإمكانية كخدمة. يتحكم محفظة مشغل واحدة على بوليغون (POL) في أسطول من عقود الحل، وكل عقد على ما يبدو يخدم عميل مختلف يدفع لهم.
أشار التقرير إلى أن المدافعين لا يمكنهم ببساطة حظر حركة المرور على البلوكتشين دون تعطيل جميع المحافظ و التطبيقات الشرعية. ومع ذلك، فإن نفس الديمومة التي توفر المأوى للمهاجمين، تترك أيضًا كل تحديث على دفتر أستاذ عام.
يظل السؤال المفتوح ما إذا كان المحققون يمكنهم استغلال هذا الأثر للوصول إلى اعتقالات أسرع من أدوات الذكاء الاصطناعي التي تنتج مشغلين جدد.
اشترك في قناتنا على يوتيوب لمتابعة قادة وصحفيين يقدمون رؤى خبيرة









