Het afgelopen jaar is het aantal zogenaamde ‘blockchain dead drop’-aanvallen fors toegenomen. Staatshackers, onder meer uit Noord-Korea en Iran, gebruiken publieke blockchains om instructies voor malware te verstoppen, wat opsporing compliceert.
De zogenaamde ‘blockchain dead drop’-aanvallen, waarbij overheden publieke crypto-netwerken inzetten om instructies voor malware te verbergen, zijn het afgelopen jaar met een indrukwekkende 420 procent gestegen. Dat blijkt uit onderzoek van Chainalysis, een bedrijf gespecialiseerd in blockchainanalyse. Deze toename wijst erop dat staatshackers, vooral uit landen als Noord-Korea en Iran, steeds vaker blockchaintechnologie misbruiken voor hun cyberoperaties.
De toename is aanzienlijk: het aantal kwaadaardige ‘writes’ naar blockchains is gestegen van gemiddeld 2,06 naar 11,1 per dag, een stijging van 440 procent in minder dan een jaar. Volgens Chainalysis waren staatgelinkte groepen in het tweede kwartaal van 2026 verantwoordelijk voor ongeveer twee derde van de nieuwe activiteit. Deze techniek maakt het voor aanvallers moeilijker om te worden opgespoord, omdat de malware-instructies verspreid staan over een gedecentraliseerd netwerk, zonder één centraal punt dat kan worden uitgeschakeld.
Noord-Korea En Iran Voorop
Concreet zien wij vooral Noord-Koreaanse groepen, zoals UNC5342, die al sinds februari 2025 deze methode gebruiken. Zij plaatsen gecodeerde aanwijzingen op netwerken als Tron en Aptos. Deze verwijzen vervolgens naar een transactie op de BNB Smart Chain, waar de eigenlijke configuratiegegevens en ‘command-and-control’-serveradressen liggen. Als het malafide programma op een computer wordt geactiveerd, leest het de blockchain uit om te weten waar het contact moet leggen. Mocht Tron uitvallen, dan dient Aptos als back-up, wat de veerkracht van de aanval aanzienlijk verhoogt.
Ook Iran-gelinkte actoren lijken de methode te omarmen. Zij verstoppen ‘command-and-control’-data in kleine Bitcoin-betalingen. Deze aanpak maakt het bijzonder complex om de operaties te ontregelen, omdat er gecoördineerde actie nodig is over meerdere blockchains heen. De traditionele methode om een centrale server offline te halen, werkt hier simpelweg niet. Deze ontwikkeling is zorgwekkend, want hoewel de malware zelf niet destructiever wordt, is deze wel veel lastiger te bestrijden.
Gevolgen Voor De Crypto-Wereld
De opkomst van deze ‘blockchain dead drop’-aanvallen kan de perceptie van blockchaintechnologie verder beïnvloeden. Waar de technologie vaak wordt geprezen om zijn transparantie en onveranderlijkheid, toont dit aan dat diezelfde eigenschappen ook door kwaadwillenden kunnen worden misbruikt. Het feit dat de Bitcoin-koers op 18 september om 19:01 nog steeds op 70.451 euro stond, een stijging van 5,4 procent in 24 uur en 4,1 procent over de afgelopen zeven dagen, laat zien dat de bredere markt zich voorlopig niet lijkt te laten afschrikken door deze ontwikkelingen.
Toch zal de druk op blockchain-analysebedrijven en toezichthouders toenemen om effectieve manieren te vinden om deze verborgen dreigingen te detecteren en te neutraliseren. De ‘persistentie’ die deze methode biedt, vormt een nieuwe uitdaging voor cyberbeveiligingsteams wereldwijd.

Een reactie achterlaten