Аналитическая фирма Chainalysis опубликовала отчёт о всплеске активности государственных хакеров в блокчейне. За год число выявленных вредоносных программ, развёрнутых на публичных сетях, выросло на 420%. Это не просто статистический скачок — это сигнал о том, что крупные игроки в кибервойне переходят на стойкую к цензуре инфраструктуру, которую сложнее отключить традиционными методами.
По данным Chainalysis, за этой активностью стоят известные госчастители: северокорейские хакеры используют для управления малварой смарт-контракты в Tron, Aptos и BNB Chain, а иранские группировки внедряют команды прямо в транзакции Bitcoin. Это практически, а не теоретически — речь идёт об использовании блокчейна как командно-управляемого канала, защищённого от блокировки и слежения через традиционный интернет. Масштаб выглядит впечатляюще, но нужно понимать: это доля активности, которую Chainalysis вообще может обнаружить. Реальные цифры, скорее всего, выше.
Контекст важен: криптовалютная инфраструктура давно используется для отмывания денег и финансирования санкционных операций, но прямое встраивание вредоносных программ в публичные сети — это более новый и более беспокойный тренд. Это стратегически выгодно: блокчейн децентрализован, его нельзя просто «выключить», как сервис, и доступ к командам остаётся неповреждённым даже при активной работе спецслужб. При этом такой способ оставляет следы — любой с доступом к блокчейну может увидеть эти транзакции, что и позволило аналитикам их обнаружить.
Для индустрии это означает растущее давление на биржи и платформы по идентификации подозрительной активности. Хотя сами сети (Tron, BNB Chain) здесь менее виноваты, чем в ситуации с отмыванием денег в чистом виде — вредоносное ПО на блокчейне может сидеть годами без финансовых потоков, его сложнее обнаружить по стандартным риск-сигналам. Если крупные госаторы переходят на этот канал в масштабе, регуляторы будут требовать от платформ большей прозрачности в анализе контрактов и поведения адресов.
Важное замечание по контексту: криптовалюты здесь используются не столько за их финансовые свойства (дешёвые платежи, быстрые переводы), сколько за техническую устойчивость инфраструктуры к отключению и слежению. Это фундаментальный вызов для всей индустрии — чем крупнее и надёжнее сеть, тем удобнее её и для законных, и для незаконных целей. Попытка «запретить» вредоносы в крипте будут столь же неэффективны, как и попытка перекрыть P2P-сети в 2000-х — можно разве что следить и срывать конкретные операции, когда они переходят на «фиат-сторону».
Для российского бизнеса этот отчёт — косвенный сигнал к усилению собственной гигиены в использовании блокчейна. Если вы интегрируете платежи или управление контрактами через публичные сети (в том числе через отечественные платформы, работающие на таких блокчейнах), имеет смысл уделять внимание проверке источников и контрагентов. Вероятность столкнуться с госхакерской инфраструктурой прямо низка, но риск повышается с масштабом операции и степенью изученности вашей деятельности конкурентами или целенаправленными группировками.