Highlights
- Kasus instruksi malware yang ditulis ke dalam transaksi onchain dan smart contract naik sekitar 440% dalam kurang dari setahun
- Kasus harian melonjak dari sekitar 2 per hari menjadi kira-kira 11 per hari, menurut Chainalysis
- Kelompok peretas yang terkait negara, terutama Korea Utara dan Iran, kini menyumbang sekitar dua pertiga dari aktivitas ini
- Lonjakan ini sejalan dengan rilis model AI open-source tanpa batasan pada pertengahan 2026 yang mampu menghasilkan kode berbahaya
Nilai jual utama blockchain — tidak ada yang bisa menghapus apa yang sudah tertulis di sana — kini justru menjadi salah satu alat paling awet bagi para pelaku kejahatan siber. Chainalysis menyebut teknik ini sebagai “blockchain dead drop”: sebuah titik yang sudah diatur sebelumnya di blockchain publik, tahan terhadap upaya penghapusan, tempat penyerang menaruh payload berbahaya, konfigurasi command-and-control, atau penunjuk yang nantinya diambil oleh malware di perangkat korban. Karena lokasinya tidak bisa disita atau dimatikan seperti server web biasa, penyerang cukup memutar infrastruktur mereka lewat satu transaksi baru, tanpa perlu menginfeksi ulang korban dari nol.
Yang berubah bukan tekniknya — Chainalysis dan pihak lain sudah memantau blockchain dead drop selama bertahun-tahun — melainkan volumenya. Data perusahaan itu menunjukkan kasus harian naik dari sekitar dua menjadi sekitar sebelas, lonjakan kira-kira 440% dalam kurang dari dua belas bulan. Titik baliknya nyaris pas dengan rilis model AI open-source bertenaga besar asal China pada pertengahan 2026 yang tidak punya batasan bawaan untuk menghasilkan kode berbahaya. Berbeda dari alat AI komersial yang menolak permintaan yang jelas berbahaya, model open-source ini bisa dijalankan sepenuhnya offline dan dimodifikasi oleh siapa pun yang mengunduhnya, sehingga guardrail keamanan yang dipasang pengembang aslinya bisa dilepas begitu saja.
Pergeseran kemampuan ini juga mengubah siapa yang memakai teknik tersebut, bukan cuma seberapa sering dipakai. Sampai awal 2026, blockchain dead drop sebagian besar masih jadi alat kejahatan siber yang bermotif finansial. Namun data terbaru Chainalysis menunjukkan kelompok yang terkait negara — terutama yang berafiliasi dengan Korea Utara dan Iran — kini menyumbang sekitar dua pertiga dari aktivitas dead-drop baru setiap kuartalnya, nyaris membalik pola sebelumnya. Bagi kelompok yang memang sudah dikenal lewat pencurian kripto skala besar untuk mendanai program negara, saluran koordinasi malware yang persisten dan tidak bisa disita jelas jadi pelengkap yang pas untuk playbook mereka.
Baca juga: DCENT Deteksi Transfer Aneh, Minta Pengguna App Wallet Pindahkan Dana
Mekanisme ini bekerja melawan korban dengan cara yang tidak bisa ditandingi infrastruktur malware tradisional. Server command-and-control konvensional bisa diidentifikasi, dikenai sanksi, atau dimatikan oleh peneliti dan aparat penegak hukum yang bekerja sama dengan penyedia hosting — itulah salah satu cara utama tim keamanan mengganggu kampanye yang sedang berjalan. Dead drop yang tertanam di smart contract atau transaksi tidak punya hambatan semacam itu; begitu berada di ledger publik dan permissionless, ia akan tetap di sana selamanya, dan menghapusnya berarti harus menulis ulang riwayat blockchain, sesuatu yang secara realistis mustahil dilakukan di blockchain besar mana pun. Penyerang bisa memperbarui instruksi mereka cukup dengan menyiarkan transaksi baru, tanpa perlu membangun infrastruktur baru yang berisiko tertangkap oleh tim pertahanan.
Temuan ini muncul berbarengan dengan serangkaian peringatan keamanan kripto yang lebih konvensional pekan ini. CTO BlueWallet baru-baru ini memeriksa 904 aplikasi wallet kripto di iOS dan menemukan 45 di antaranya punya celah keamanan serius, sementara peneliti lain terpisah menandai sebuah situs palsu “bocoran” GTA 6 yang ternyata adalah wallet drainer multi-chain — pengingat bahwa kecanggihan berbasis AI yang muncul dalam kampanye dead-drop yang disponsori negara berada di spektrum ancaman yang sama dengan penipuan yang jauh lebih kasar namun masih efektif menjerat pengguna biasa. Laporan Chainalysis tidak menyiratkan bahwa dead drop akan segera terkendali; jika model AI open-source terus makin canggih dan makin mudah diakses, lonjakan 440% tahun ini kemungkinan besar baru jadi titik dasar, bukan batas atas, untuk angka yang akan muncul tahun depan.
FAQ
Apa sebenarnya “blockchain dead drop” itu?
Ini adalah titik di blockchain publik — di dalam transaksi atau smart contract — tempat penyerang menyimpan instruksi malware atau data command-and-control untuk diambil kemudian, memanfaatkan fakta bahwa catatan blockchain tidak bisa dihapus atau dimatikan.
Apakah ini membahayakan pengguna kripto biasa, atau hanya perusahaan besar?
Teknik ini menargetkan perangkat dan jaringan yang terinfeksi, bukan wallet kripto secara langsung, sehingga risikonya lebih terasa bagi organisasi ketimbang individu. Ini kategori risiko yang terpisah dari penipuan wallet drainer atau situs phishing, meski keduanya mencerminkan tren yang sama: penyerang yang semakin punya banyak sumber daya.
Kenapa Korea Utara dan Iran secara spesifik disebut?
Chainalysis mengaitkan sekitar dua pertiga aktivitas dead-drop saat ini dengan kelompok yang berafiliasi dengan dua negara tersebut, sejalan dengan pola yang sudah terdokumentasi soal pemanfaatan pencurian kripto dan operasi siber untuk mendanai program negara di bawah sanksi.
