將惡意軟體指令資訊與連線基礎設施指標儲存在公開區塊鏈上的「區塊鏈死信箱」活動,過去12個月增加420%。CoinEx則以交易量與流動性下降、監管及合規成本上升為由,啟動分階段停止營運。
Chainalysis於17日發布報告表示,將惡意軟體指令資訊或伺服器位址儲存在公開區塊鏈交易與智能合約中的「區塊鏈死信箱」活動大幅增加。攻擊者會讓遭感染裝置讀取區塊鏈上的資訊,進而與攻擊者伺服器通訊。
即使網域遭查扣或伺服器被關閉,留存在公開區塊鏈上的資訊仍可存取。攻擊者無須重新感染裝置,就能在交易或智能合約中寫入新指令資訊,替換連線基礎設施。
國家支持組織的占比也在上升。Chainalysis分析指出,2026年第2季國家支持組織占每季新增區塊鏈死信箱活動約三分之二,占全部活動的一半。與伊朗及北韓有關聯的組織被調查為增長主力。
北韓關聯組織被確認於2025年使用將惡意軟體藏入智能合約的「EtherHiding」技術。Chainalysis在2026年報告中也介紹,北韓關聯組織將惡意軟體指令資訊寫入TRON與Aptos交易,再藉此讀取儲存在BNB Smart Chain上的資訊。
Chainalysis說明,這類活動可能被用於竊取虛擬資產、遠端存取及資訊外洩。在北韓關聯組織擴大虛擬資產竊取與洗錢路徑受到指出之際,攻擊者正呈現將惡意軟體指令資訊與連線基礎設施指標儲存在區塊鏈上的趨勢。
交易所方面,CoinEx於9月14日宣布停止營運計畫。CoinEx將長期虛擬資產市場低迷、業界交易量與流動性下降,以及主要司法管轄區監管要求與合規成本上升列為停止營運原因。
新註冊自9月15日起停止。非現貨服務將於9月22日、現貨交易將於9月29日結束。CoinEx Smart Chain與OneSwap也將於9月29日停止營運,使用者可提領資產至12月22日。
CoinEx預計自9月29日起,以每枚CET 0.005USDT自動買回帳戶內剩餘的CET。具有外部流動性的非USDT資產可能在出售後轉換為USDT;不具外部流動性的資產則可能分階段下架,CoinEx已發布公告說明相關安排。
CoinEx停止營運,反映全球交易所可能隨市場流動性與監管成本變化縮減服務。本刊先前報導CoinEx將分階段停止營運,並支援提領至12月22日。
亞洲金融監管機構一方面擴大虛擬資產應用,另一方面也在收緊資金流動規則。印度證券交易委員會(SEBI)於9月10日啟動「Demat 2.0」試點計畫,將公司債記錄為許可型分散式帳本上的代幣,並連接印度儲備銀行(RBI)的電子盧比CBDC錢包。
「Demat 2.0」是將分散式帳本技術應用於公司債所有權記錄與結算的試驗。SEBI表示,計畫將連接電子盧比CBDC錢包,測試資產與款項轉移同時完成或同時取消的原子結算。
泰國證券交易委員會(SEC)於9月3日批准監管原則,對透過數位資產業者進行的穩定幣存提款,設置個人及企業每日500萬泰銖上限。在泰國SEC監管下的業者之間進行客戶帳戶轉帳,則不適用該上限。
馬來西亞證券委員會將比特幣(BTC)、以太幣(ETH)、瑞波幣(XRP)、恆星幣(XLM)等列為符合伊斯蘭教法的資產。亞洲持續進行將區塊鏈應用於金融基礎設施與支付的試驗,同時也在強化控制措施,以降低洗錢與網路犯罪風險。
公開區塊鏈的資訊持續性,對惡意軟體營運者而言可能提高攻擊持續能力,對金融監管機構而言則可能成為交易追蹤與監管對象。攻擊基礎設施運用、交易所停止營運及代幣化金融試驗,都將迎接9月底起陸續展開的後續程序。
留言 0