原始來源SpendNode
摘要
微軟威脅情報報告指出,攻擊者正在使用 BNB 智能鏈上的智能合約來儲存和傳遞惡意軟體指令。透過將命令嵌入鏈上合約,受感染的設備可以獲取後續指令,而無需外部關閉點或可檢測的鏈上活動,利用公共區塊鏈的複製特性。這種策略類似於「EtherHiding」,但並不表示 BNB 鏈本身遭到駭客攻擊,而是利用合法的智能合約數據儲存功能。威脅針對的是受感染的端點(機器),而非鏈上資金。防禦建議強調:對大額資產使用硬體錢包或自我託管;不要假設鏈上節點活動是安全訊號;檢查鏈上讀取內容以了解實際檢索的資料。市場影響似乎有限,披露後 BNB 價格波動不大。
重點整理
- 用戶需警惕釣魚和惡意軟體,確保設備安全;開發者應審查鏈上互動的風險。
- 了解這種新興的惡意軟體傳遞技術,有助於用戶和開發者加強端點安全。
編輯說明
本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。