Ayon sa Chainalysis, grabe ang pagdami ng mga attacker na nagpo-post ng malware instructions sa blockchain—umakyat ito ng 440% simula nung naglabasan ang mga Chinese open-source AI models na walang limitasyon. Dati, 2.06 lang bawat araw ang mga malicious on-chain writes, pero ngayon umabot na ng 11.1 kada araw—at nangyari lahat ‘yan sa loob lang ng isang taon.
Tinawag ng Chainalysis ang teknik na ito na blockchain dead drops (BDD). Pinakamalaki ngayon ang kontribusyon mula sa mga group na may kinalaman sa North Korea at Iran, batay sa findings ng Chainalysis.
Nagiging Hackers’ Asset ang “Censorship Resistance” ng Blockchain
Sa pinaka-latest nilang report, sinabi ng Chainalysis na noon, ang mga hacker ay nagtatago ng malicious code sa mga centralized server na puwedeng ma-shutdown, ma-block, o mawala online. Pero ngayon, sa blockchain na mismo nila nilalagay ang mga ‘to—hindi basta-basta nawawala.
“Tinatawag namin itong ‘blockchain dead drops’ o BDD. Sa BDD, nilalagay ang mga payload sa on-chain transactions at smart contracts kaya pwedeng i-retrieve ng mga infected device kahit kailan. Dahil permanente ang data sa blockchain, tumatagal at mas naging mahirap pigilan ang mga cyber attack. Nakakapag-communicate pa rin ang attackers sa mga compromised na device kahit mawala yung original nilang command-and-control (C2) relayer,” ayon sa report.
Inemphasize ng Chainalysis na ang delikado dito ay ‘yung matibay at matagal mabura—hindi power. Kahit matakedown na yung hosting o ma-seize yung domains, buhay pa rin yung campaign sa blockchain. Nagsimula pa ‘tong teknik nung 2013, noong gumamit ng Bitcoin fork na Namecoin ang isang variant ng Necurs botnet para mag-store ng domains.
Noong 2023, umabot na sa Ethereum Virtual Machine (EVM) chains ang ganitong gamit dahil sa EtherHiding. Na-detect naman ng Google na ginagamit ito ng North Korean group na UNC5342 para sa mga fake job interviews.
Ayon pa sa Chainalysis, sumabog talaga ang ganitong paraan noong kalagitnaan ng 2025—kasi doon nag-launch ang mga malalakas na Chinese AI models na walang filter o hadlang sa pag-generate ng malicious codes. Dahil dito, kahit sinong attacker, madaling nang maka-access ng BDD technique, at hindi na kailangan ng advanced na skills.
Ngayon, lumawak na rin ang epekto—lampas na sa crypto lang. Ayon sa mga researcher ng Netskope, tinamaan ng ChainDrop supply chain attack ang mahigit 440 npm packages noong August 2026.
I-follow kami sa X para lagi kang updated sa latest crypto news!
Pyongyang, Tehran, at Russian Forums: May Sarili Nang Diskarte
Noong early 2024, halos lahat ng dead drop activity ay gawa ng mga cybercriminal. Pero pagdating ng Q2 2026, mga state-linked na group gaya ng North Korea at Iran na agad ang gumagawa ng mga dalawang-katlo ng bagong activities kada quarter at kalahati ng kabuuang activity.
Ang North Korean group na UNC5342 ngayon gumagamit na ng three-chain relay. Nasa TRON (TRX) at Aptos (APT) ang mga pointer na nagdidirekta sa mga infected device papunta sa encrypted devices nasa BNB Smart Chain.
“Nagpapalit ang attacker ng infrastructure tuwing magpo-post sila ng bagong transaction, at automatic na nag-a-update ang mga dating infected na device. Kung gusto pigilan ang operasyon, kailangan sabay-sabay na aksyon sa lahat ng tatlong chain,” paliwanag ng team.
May mga pinaghihinalaang Iranian intelligence operator naman na nagse-send ng maliit na Bitcoin payments sa isang kilalang address na konektado kay Satoshi Nakamoto. Sabi ng Chainalysis, hinahanap ng malware ang data sa bawat transaksyon tapos dini-decode para mahanap ang bagong attacker infrastructure.
Sa Russian-language na community naman, binebenta na lang ang ganitong serbisyo. May isang operator wallet sa Polygon (POL) na humahawak ng maraming resolver contract—at kada isa ay parang may kanya-kanyang client na nagbabayad para sa service.
Hindi basta puwedeng i-block ng mga defender ang blockchain traffic, kasi puputulin mo rin pati lahat ng legit crypto wallet at app, sabi ng report. Pero dahil nga public at permanente ang records sa blockchain, bawat update ng attackers—nasa public ledger din.
Kaya ang tanong: kaya bang gamitin ng mga investigator ang trail na ‘to para makahuli agad, bago pa makagawa ng panibagong attacker gamit ang AI tools gaya ng minting operators?
Mag-subscribe sa YouTube channel namin para mapanood ang expert insights ng mga crypto leaders at journalists









