BNB链成恶意软件中继:微软揭新型区块链劫持手法

比特币 2026-08-09 02:04:27
核心提要:微软威胁情报团队发现攻击者利用BNB智能链合约部署持久性恶意指令,通过伪造CAPTCHA诱导用户执行远程代码,形成难以清除的去中心化攻击通道。该事件暴露了公共区块链作为基础设施被滥用的风险。

攻击者借BNB链智能合约构建不可撤销的恶意指令通道

微软威胁情报部门监测到一场以去中心化智能合约为核心载体的高级持续性威胁活动,攻击者将命令与控制逻辑嵌入BNB智能链(BNB Smart Chain)的公开合约中,借助其不可篡改特性实现长期潜伏。

利用虚假验证机制诱骗用户触发恶意脚本

攻击行为被标记为“ClickFix”与“TerminalFix”,其核心在于伪装成正常网页交互的CAPTCHA提示。当用户点击或按要求输入特定指令时,浏览器会自动从智能合约数据中提取后续载荷,进而执行隐藏在链上代码中的恶意操作。

从表面验证到链上指令获取的隐蔽跃迁

攻击流程始于受感染网站渲染出高仿真的验证码界面,引导用户执行如终端输入或快捷键组合等异常行为。一旦响应,客户端脚本便会向BNB链的公开RPC节点发起请求,读取合约内容并加载下一阶段恶意逻辑。这种设计使攻击完全脱离传统服务器依赖,转而依托无单点故障的区块链环境。

区块链成为默认的恶意分发基础设施

由于BNB链的开放性和广泛使用,其公共节点接口被恶意利用为全球分布的内容分发网络。攻击者无需突破共识机制,仅需访问可读取的合约数据即可完成指令下发。即便原始入侵站点被关停,同一合约仍可被多个受害页面重复调用,形成持久性攻击面。

监管与防御路径面临根本性挑战

此次事件凸显去中心化系统的治理困境——任何试图清理恶意数据的行动都将触及“不可篡改”的底层原则。尽管立法机构正推进加密资产监管法案,相关提案可能推动对验证节点或RPC服务提供商施加责任义务,但实际执行仍存争议。

当前应对策略聚焦于前端防护:浏览器厂商、安全工具与钱包应用正联合开发检测机制,识别并阻断与已知恶意合约的交互。然而,此类措施只能被动响应,无法根除源头。对于普通用户而言,应警惕任何要求运行终端命令或执行非标准操作的验证提示,重新审视对区块链基础设施的信任边界。

上一篇 BNB Chain 测试网吞吐量飙升88...
下一篇 比特币盘整6.6万,关键支撑阻力待破局...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U