Recentemente, uma empresa de análise de blockchain registrou um aumento impressionante de 440% nas escritas maliciosas desde julho de 2025. Esse crescimento alarmante coincide com o momento em que modelos de inteligência artificial de código aberto da China, com alta capacidade, começaram a produzir códigos maliciosos com salvaguardas limitadas.
Eric Jardine, líder de pesquisa em crimes cibernéticos da Chainalysis, comentou que eles encontraram uma “associação clara em um ponto no tempo”, mas não conseguiram provar que os atores responsáveis pelas transações e contratos maliciosos utilizaram esses modelos para aumentar sua produção.
Além disso, a Chainalysis identificou atores de ameaça que suspeitam estar ligados ao Ministério da Inteligência do Irã, escrevendo dados de controle e comando codificados na blockchain do Bitcoin. Essa avaliação foi baseada na família de malware, método de decodificação, tempo e infraestrutura de servidor associada a operações iranianas previamente relatadas, e não apenas na atividade da blockchain.
Os atacantes controlados enviaram pequenos pagamentos para um endereço de Bitcoin bem conhecido, que tem laços históricos com o criador do Bitcoin, Satoshi Nakamoto. A Chainalysis afirmou que esse endereço não tinha conexão com os atacantes e servia como um local público permanente que dispositivos infectados poderiam verificar para obter direções atualizadas.
Os atacantes poderiam alterar sua infraestrutura de servidor publicando outra transação no Bitcoin, após a qual dispositivos infectados automaticamente recuperariam as novas informações. Uma vez que o malware obtivesse essas instruções, a operação se deslocava para fora da cadeia, podendo incluir atividades como acesso remoto, roubo de credenciais e entrega de malware adicional.