BNB链成恶意软件中继:微软揭新型区块链攻击

BNB链智能合约遭恶意利用:新型攻击模式浮现

微软威胁情报部门追踪到一起高度隐蔽的网络攻击活动,攻击者将命令与控制逻辑嵌入BNB智能链的公开合约中,借助区块链的不可篡改特性实现长期潜伏。这一行为揭示了去中心化系统在安全防护上的新挑战。

攻击者借智能合约构建持久性控制通道

该攻击模式被命名为“EtherHiding”,其核心在于将恶意代码部署于无需许可的智能合约环境,绕开传统可被关停的服务器架构。一旦部署,指令将持续存在于链上,即使原始入侵网站已被清理,仍可被重复调用。微软将其识别为“ClickFix”与“TerminalFix”两个关联活动,每日影响数千台企业及个人终端。

虚假验证诱导用户主动触发恶意流程

攻击始于用户访问被劫持的网页,页面呈现高仿真的CAPTCHA提示,诱导用户输入特定组合键或执行终端命令。一旦操作完成,设备会从BNB链的公共RPC节点读取下一阶段载荷。整个过程不依赖服务器端存续,使得防御方难以定位和阻断。

区块链基础设施沦为犯罪工具

BNB链因其活跃的开发者生态和开放接口,成为非法用途的温床。攻击者并未利用共识漏洞,而是直接复用公开的链上数据接口作为全球分布的内容分发网络。由于这些接口是链正常运行所必需,封禁将波及大量合法应用,导致治理层面陷入两难。

监管与安全应对面临深层矛盾

随着美国加密立法进入关键阶段,此次事件可能推动对区块链节点运营商及RPC服务提供者的责任界定。尽管链本身无过,但其开放性使它成为攻击者低成本、高弹性的基础设施。目前尚无直接关闭合约的技术手段,只能依赖浏览器与安全工具建立检测层进行拦截。用户需警惕任何要求执行异常操作的验证请求,组织亦应考虑限制特定合约的访问权限。