Chainalysis 在 2026 年加密犯罪报告中指出,国家支持的黑客已不再局限于窃取加密货币,而是开始把公共区块链作为攻击基础设施。报告称,与朝鲜有关联的威胁行为者正在利用公链托管恶意软件载荷和命令与控制指令,相关链上恶意软件数量激增 420%,显示区块链的不可篡改性正被转化为运营优势。
报告还称,疑似与伊朗有关联的行为者已将操作命令直接嵌入比特币交易,把该网络的永久性和公开可访问性视为一种“功能”。由于比特币账本无法被更改且任何人都可读取,全球任何位置的恶意软件代理都能获取这些命令,而无需触发传统的通信模式监控。
朝鲜相关盗窃规模继续扩大
Chainalysis 表示,与朝鲜有关联的网络组织在 2025 年窃取约 20 亿美元数字资产,较上一年增长 51%。最大单起事件是 Bybit 的 15 亿美元漏洞攻击。Chainalysis 追踪的朝鲜相关累计盗窃金额现已超过 67.5 亿美元。
这些组织已在 Tron、Aptos 和 BNB Chain 等公共区块链上部署恶意软件载荷和指令。报告指出,一旦指令被写入交易,就没有服务器可查封,也没有域名可撤销,这使打击行动变得更加困难。
非法加密资金流升至 1540 亿美元
报告显示,2025 年非法加密货币总流量至少达到 1540 亿美元,同比增长 162%。受制裁实体收到至少 1040 亿美元链上交易,较上一年增长 694%。稳定币在非法交易量中占主导地位,俄罗斯的 A7A5 代币单独处理了超过 930 亿美元。
这些发现正值加密行业面临监管关键期。美国立法者正在积极推进稳定币立法,多项法案在国会取得进展。Tether 此前曾冻结与受制裁实体相关的钱包,但报告所呈现的规模表明,被动应对措施未能跟上风险变化。
合规筛查范围或需扩大
对于交易所和数字资产平台而言,合规团队不仅需要筛查受制裁地址,还需要筛查可能包含嵌入式恶意软件指令的交易。Chainalysis 表示,15 亿美元 Bybit 漏洞攻击表明,即便是大型交易所,也仍然容易受到复杂的国家支持攻击。
报告汇总称,朝鲜相关加密盗窃同比增长 51%,受制裁实体相关流量增长 694%,非法加密总流量增长 162%。
