Chainalysis की रिपोर्ट के अनुसार, जब से बिना किसी रोक-टोक के Chinese ओपन-सोर्स AI मॉडल्स आए हैं, तब से हमलावर ब्लॉकचेन पर मैलवेयर इंस्ट्रक्शंस 440% ज्यादा पोस्ट कर रहे हैं। रोज़ाना खतरनाक ऑन-चेन राइट्स सालभर में 2.06 से बढ़कर 11.1 हो गए हैं।
Chainalysis इस टेक्निक को ब्लॉकचेन डेड ड्रॉप्स (BDDs) कहता है। कंपनी के मुताबिक, अब North Korea और Iran से जुड़े ऑपरेटर्स सबसे ज्यादा एक्टिविटी जेनरेट कर रहे हैं।
सेंसरशिप रेजिस्टेंस अब हैकिंग का एसेट बन गया
अपनी लेटेस्ट रिपोर्ट में Chainalysis ने बताया कि पहले हैकर्स मेलिशियस कोड सेंट्रलाइज्ड सर्वर्स पर स्टोर करते थे, जिन्हें जब्त, ब्लॉक या ऑफलाइन किया जा सकता था। लेकिन अब हमलावर इन्हें पब्लिक ब्लॉकचेन पर स्टोर करते हैं।
“हम इस तकनीक को ‘ब्लॉकचेन डेड ड्रॉप्स’ (BDD) कहते हैं। BDDs ऑन-चेन ट्रांजेक्शन्स और स्मार्ट कॉन्ट्रैक्ट्स में पेलोड स्टोर करते हैं, जिन्हें इंफेक्टेड डिवाइसेज़ जरूरत पड़ने पर एक्सेस कर सकती हैं। ब्लॉकचेन की परमानेंसी से थ्रेट एक्टर्स के साइबर कैंपेन लंबे समय तक चल सकते हैं; वे बिना अपने कमांड-एंड-कंट्रोल (C2) रिलेयर खोने के डर के साथ कम्प्रोमाइज़ मशीनों से कम्युनिकेशन कर सकते हैं,” रिपोर्ट में लिखा गया।
कंपनी ने जोर दिया कि खतरा ताकत में नहीं, बल्कि टिकाऊपन में है। ये कैंपेन डोमेन जब्ती, होस्टिंग टेकडाउन और रिपॉजिटरी रिमूवल भी सर्वाइव कर लेते हैं। यह तकनीक 2013 से है, जब Necurs botnet के एक वैरिएंट ने Bitcoin (BTC) फोर्क Namecoin में डोमेन्स स्टोर की थीं।
2023 में यह Ethereum Virtual Machine (EVM) चेन पर EtherHiding के रूप में पहुंच गई। बाद में Google ने पाया कि North Korea का UNC5342 इसे फेक जॉब इंटरव्यूज में यूज़ कर रहा है।
Chainalysis का मानना है कि इस इजाफे की वजह mid-2025 में आई जब शक्तिशाली Chinese ओपन-वेट मॉडल्स बिना सुरक्षा के लॉन्च हुए, जिन पर मेलिशियस कोड लिखा जा सकता था। इससे dead drops को रेयर रखने वाली स्किल की बाधा खत्म हो गई।
अब इसका दायरा क्रिप्टो से काफी आगे बढ़ चुका है। Netskope के रिसर्चर्स का कहना है ChainDrop सप्लाई चेन अटैक ने अगस्त 2026 में 440 से ज्यादा npm पैकेजेज पर असर डाला।
हमें X पर फॉलो करें और पाएं ताजा क्रिप्टो न्यूज़ सबसे पहले
Pyongyang, Tehran, और Russian फोरम्स अपना प्लेबुक खुद लिख रहे
2024 की शुरुआत तक लगभग पूरी dead drop एक्टिविटी साइबर क्रिमिनल्स के ज़रिए हो रही थी। लेकिन Q2 2026 तक, राज्य-संबंधित ग्रुप्स हर क्वार्टर करीब दो-तिहाई नई एक्टिविटी और कुल का आधे से ज्यादा हिस्सा बनाने लगे।
North Korea के UNC5342 अब तीन चेन रिले चला रहा है। TRON (TRX) और Aptos (APT) पर पॉइंटर्स संक्रमित डिवाइस को BNB Smart Chain पर एन्क्रिप्टेड डिवाइस की ओर निर्देशित करते हैं।
“अटैकर नई ट्रांजैक्शन पब्लिश करके इन्फ्रास्ट्रक्चर को घुमाता है, और पहले से संक्रमित हर डिवाइस खुद-ब-खुद यह बदलाव पकड़ लेता है। इस ऑपरेशन को डिसरप्ट करने के लिए सभी तीन चेन पर एक साथ कार्रवाई करनी होगी,” टीम ने बताया।
शक है कि ईरान के इंटेलिजेंस ऑपरेटर्स Satoshi Nakamoto से जुड़ी एक मशहूर एड्रेस पर छोटी Bitcoin पेमेंट भेजते हैं। Chainalysis ने बताया कि यह मालवेयर हर ट्रांजैक्शन में डेटा ढूंढता है, फिर उसे डिकोड करके मौजूदा अटैकर इन्फ्रास्ट्रक्चर निकालता है।
इस बीच, रूसी-भाषी अपराधी इसे एक सर्विस के रूप में बेचते हैं। Polygon (POL) पर एक ऑपरेटर्स वॉलेट कई रिजॉल्वर कॉन्ट्रेक्ट्स कंट्रोल करता है, जिसका हर एक कॉन्ट्रेक्ट अलग ग्राहक को सर्व करता है।
रिपोर्ट में बताया गया है कि डिफेंडर्स केवल ब्लॉकचेन ट्रैफिक ब्लॉक नहीं कर सकते, वरना हर सही वॉलेट और ऐप टूट जाएगी। हालांकि, attackers को बचाने वाली यही स्थायित्व हर अपडेट को पब्लिक लेजर पर छोड़ देता है।
क्या इन्वेस्टिगेटर्स इस ट्रेल की मदद से AI टूल्स से नए ऑपरेटर्स बनने की स्पीड से तेज गिरफ़्तारी कर पाएंगे या नहीं, यह अब भी खुला सवाल है।
हमारे YouTube चैनल को सब्सक्राइब करें और लीडर्स व जर्नलिस्ट्स की एक्सपर्ट इनसाइट्स पाएं









