noticias
noticias·17 de septiembre de 2026·3 min·CoinTelegraph

Hackers estatales impulsan un aumento del 420 % en malware onchain, según Chainalysis

LINKBNBBTC
Hackers estatales impulsan un aumento del 420 % en malware onchain, según Chainalysis
Foto: CoinTelegraph

Chainalysis, una firma líder en análisis de blockchain, ha revelado que el uso de malware en la cadena de bloques ha experimentado un incremento del 420 % en los últimos meses. La investigación, que se centra en transacciones onchain, destaca la participación de actores vinculados a gobiernos, en particular de Corea del Norte y, de manera sospechosa, de Irán. Los atacantes han aprovechado plataformas como Tron, Aptos y BNB Chain para mantener su infraestructura de malware, mientras que otros han insertado instrucciones directamente en transacciones de Bitcoin, creando un nuevo vector de amenaza para la comunidad cripto.

El fenómeno del malware onchain se refiere a la inserción de código malicioso dentro de transacciones o contratos inteligentes que, una vez confirmadas, pueden ejecutar acciones no autorizadas en la red. En el caso de los hackers estatales, la estrategia consiste en usar redes públicas para ocultar la distribución de malware, aprovechando la descentralización y la resistencia a la censura de las blockchains. Los atacantes vinculados a Corea del Norte han sido identificados como los principales usuarios de Tron, Aptos y BNB Chain, plataformas que ofrecen altas velocidades de transacción y bajas tarifas, lo que facilita la propagación rápida del código malicioso sin levantar sospechas.

Paralelamente, actores sospechosamente vinculados a Irán han adoptado un enfoque distinto: incrustar instrucciones de ataque dentro de transacciones de Bitcoin. Este método aprovecha la ubiquidad y la confianza que la red de Bitcoin inspira, permitiendo que las instrucciones se propaguen a través de la cadena de bloques sin necesidad de intermediarios. Al incluir datos en campos de la transacción que no son visibles para el usuario promedio, los atacantes pueden dirigir a las víctimas a ejecutar comandos específicos, como la descarga de malware o la exfiltración de claves privadas.

La magnitud de este aumento plantea serias preocupaciones para la seguridad de la comunidad cripto. Un incremento del 420 % no solo indica una mayor actividad, sino también una evolución en la sofisticación de las tácticas de los atacantes. Los usuarios de wallets y los exchanges deben reforzar sus protocolos de seguridad, especialmente en la verificación de transacciones y la detección de patrones inusuales. Además, los reguladores podrían verse obligados a revisar las políticas de supervisión de transacciones onchain, considerando la posibilidad de establecer límites o requisitos de reporte para transacciones que incluyan datos no estándar.

Chainalysis ha empleado su plataforma de análisis de blockchain para rastrear flujos de fondos y patrones de comportamiento. La firma ha identificado clusters de direcciones que, al analizarse en conjunto, revelan la presencia de malware en múltiples cadenas. El 420 % de aumento se refiere a la frecuencia de detección de estos patrones en comparación con el período anterior, lo que sugiere una escalada en la actividad maliciosa. La metodología de Chainalysis combina técnicas de machine learning con el análisis manual de casos, lo que le permite diferenciar entre transacciones legítimas y aquellas que podrían estar vinculadas a actividades ilícitas.

Para mitigar estos riesgos, los actores de la industria deben adoptar una postura proactiva. Los exchanges pueden implementar filtros de transacciones que detecten datos anómalos en campos de entrada y salida, mientras que los wallets deben ofrecer alertas sobre transacciones que incluyan instrucciones potencialmente maliciosas. Además, la colaboración entre empresas de seguridad, reguladores y comunidades de desarrolladores es esencial para crear estándares que permitan identificar y bloquear malware onchain antes de que llegue a usuarios finales. En última instancia, la creciente sofisticación de los atacantes estatales exige una respuesta coordinada y continua para proteger la integridad de la infraestructura cripto.

Compartir

Relacionados