Telset.id β Aktivitas malware berbasis blockchain meningkat 440%, dengan entri harian naik dari 2,06 menjadi 11,1 setelah kemunculan sistem AI generasi baru. Lonjakan ini menunjukkan bahwa jaringan blockchain kini dipakai hacker sebagai kanal komunikasi yang tetap hidup meski server konvensional sudah dihapus.
Data tersebut berasal dari temuan Chainalysis yang menyoroti pergeseran cara penyerang menjaga komunikasi dengan komputer korban. Alih-alih sepenuhnya bergantung pada server yang dikendalikan penyedia hosting, hacker menyembunyikan instruksi malware di dalam blockchain publik. Karena catatan blockchain tersebar di banyak jaringan, menghapus server biasa tidak menghapus informasi yang sudah tersimpan di ledger.
Teknik ini dikenal sebagai blockchain dead drops. Transaksi data atau smart contract dipakai sebagai titik pencarian, sehingga komputer yang terinfeksi bisa mengambil perintah, alamat, atau informasi konfigurasi. Pendekatan ini membuat infrastruktur malware lebih tahan terhadap upaya pemutusan.

Bagaimana Blockchain Dead Drops Bekerja
Operasi yang dikaitkan dengan Korea Utara dan dikenal sebagai UNC5342 menggunakan TRON dan Aptos sebagai jalur alternatif sebelum mengambil instruksi terenkripsi melalui BNB Chain. Malware-nya dapat memeriksa satu jaringan, beralih ke jaringan lain bila perlu, dan mengambil alamat terbaru tanpa menerima paket malware baru.
Aktor yang diduga memiliki keterkaitan dengan kementerian intelijen Iran menyematkan informasi routing terenkode di dalam transaksi Bitcoin yang dipakai untuk pengambilan malware. Sementara itu, penjahat siber berbahasa Rusia ikut mengomersialkan teknik ini dengan memakai kontrak Polygon untuk menyediakan infrastruktur berbasis blockchain bagi kampanye malware yang dijalankan pelanggan berbeda.
Salah satu operator terkait mengendalikan lebih dari 50 kontrak resolver BNB Chain, sekaligus menjalankan aktivitas yang melibatkan token palsu dan malware pemantau clipboard. Beberapa operator bahkan menyembunyikan alamat server di dalam pengenal wallet tanpa private key yang bisa digunakan, lalu memakai transfer bernilai nol untuk memicu pengambilan malware.
Baca Juga:
Transaksi semacam itu meninggalkan catatan publik yang bisa diperiksa penyidik. Jejak on-chain berpotensi menjadi petunjuk berguna meski penyerang berupaya menyembunyikan infrastrukturnya. Hal ini sejalan dengan berbagai temuan terkini soal perangkat cyber-physical yang menghadapi risiko serupa di lapangan.
AI Menurunkan Hambatan Teknis
Chainalysis menyatakan lonjakan tajam aktivitas berbahaya ini mengikuti kehadiran model terbuka China berkapasitas tinggi, yang menempatkan lebih sedikit pembatasan pada permintaan pengembangan malware. Sebelum sistem tersebut muncul, membangun infrastruktur malware berbasis blockchain yang andal membutuhkan keahlian di bidang perangkat lunak berbahaya, jaringan cryptocurrency, dan sistem komunikasi terdistribusi.
Alat AI dapat menurunkan hambatan pengetahuan itu dengan membantu operator yang kurang berpengalaman memahami teknologi asing dan menghasilkan komponen yang dibutuhkan untuk komunikasi blockchain. Pada kuartal kedua 2026, kelompok yang terkait negara menyumbang sekitar dua pertiga dari aktivitas yang baru teramati. Kelompok tersebut juga mewakili sekitar separuh dari keseluruhan aktivitas yang teramati.

Artinya, infrastruktur malware berbasis blockchain tidak lagi hanya menjadi ranah operasi kriminal siber konvensional. Perkembangan ini melengkapi pola serangan lain yang terus bergeser, termasuk pergeseran target Salt Typhoon ke kawasan Amerika Latin.
Tantangan bagi Pertahanan Siber
Pihak bertahan menghadapi kesulitan karena memblokir lalu lintas blockchain berpotensi mengganggu wallet sah, aplikasi terdesentralisasi, bursa, dan layanan keuangan terdesentralisasi yang dipakai di seluruh dunia. Penyerang juga dapat mempersulit gangguan dengan mengoperasikan node blockchain mereka sendiri, sehingga mengurangi ketergantungan pada penyedia eksternal yang mungkin ditekan atau dinonaktifkan pihak bertahan.
Kwon Jun-hyeok, General Manager Chainalysis Korea, menyatakan bahwa meskipun eksploitasi blockchain oleh organisasi terkait negara seperti Korea Utara semakin canggih, catatan on-chain yang ditinggalkan penyerang justru dapat menjadi petunjuk penting untuk melacak mereka.
βMelacak jejak ini dan mengidentifikasi penyerang serta infrastruktur terkait melalui blockchain intelligence akan semakin penting dalam merespons ancaman siber baru,β ujar Kwon.
Operasi ini menunjukkan bahwa catatan blockchain dapat berfungsi sebagai infrastruktur pencarian yang persisten, bukan sekadar melayani tujuan finansial dan transaksional konvensional. Pola pemanfaatan blockchain untuk aktivitas ilegal juga terlihat dalam kasus pencurian dompet Bitcoin Liquid yang sempat mencuat.
[INFO]
Title: Aktivitas Malware Blockchain Naik 440%, AI Permudah Hacker
Focus Keyword: malware blockchain
Meta Description: Aktivitas malware blockchain naik 440% setelah kemunculan AI generasi baru. Chainalysis sebut blockchain dead drops jadi kanal komunikasi hacker yang sulit diputus.
SEO Title: Malware Blockchain Naik 440%, AI Permudah Hacker
Slug: malware-blockchain-naik-440-ai-permudah-hacker
Featured Image Alt: Ilustrasi malware blockchain dengan bendera Korea Utara dan hacker bertopeng
Featured Image Caption: Aktivitas malware berbasis blockchain melonjak 440% menurut data Chainalysis.
Featured Image Description: Sebuah ilustrasi yang menggambarkan ancaman malware berbasis blockchain, menampilkan elemen bendera Korea Utara dan sosok hacker bertopeng yang merepresentasikan operasi siber terkait negara.





Komentar
Belum ada komentar.