根据Chainalysis周四发布的研究,自不受限制的中国开源AI模型出现以来,存储在公共区块链上的恶意指令增加了440%,在不到一年内从日均2.06次区块链写入上升至11.1次。这种被称为“区块链死信投放”(blockchain dead drops)的技术,允许攻击者将恶意软件的命令与控制信息存储在不可篡改的区块链记录上,受感染的设备可自行获取,从而绕过当局可以关闭的传统服务器。 与国家有关联的运营者在这一活动中日益活跃,到2026年年中,每季度新增的区块链死信投放操作中约三分之二来自他们,其中朝鲜和疑似伊朗的行为者引领了这一扩张。朝鲜组织UNC5342从2025年初开始,利用公共区块链上的智能合约,通过虚假招聘活动向加密货币开发者分发恶意软件。
According to Tom's Hardware,9月11日,Symbiosis DeFi协议遭黑客攻击,导致77万美元资产被盗。一名攻击者利用伪造的管理员权限,利用了智能合约的一个基本漏洞:交易手续费输入缺少负值验证。通过将手续费设置为负值,攻击者实际上增加了价值而非扣除,仅花费330聪(约0.25美元)就铸造了460亿枚伪造的syBTC代币。随后,攻击者将这些伪造代币与封装BTC交易对(BTCB、cbBTC、WBTC、RBTC)进行交易,抽干流动性池。在被安全公司和交易所标记并冻结剩余代币之前,约33.6万美元通过Uniswap被兑换成现金。