原始來源SpendNode
摘要
微软威胁情报报告指出,攻击者正在使用 BNB 智能链上的智能合约来储存和传递恶意软体指令。透过将命令嵌入链上合约,受感染的设备可以获取后续指令,而无需外部关闭点或可检测的链上活动,利用公共区块链的复制特性。这种策略类似于「EtherHiding」,但并不表示 BNB 链本身遭到骇客攻击,而是利用合法的智能合约数据储存功能。威胁针对的是受感染的端点(机器),而非链上资金。防御建议强调:对大额资产使用硬体钱包或自我托管;不要假设链上节点活动是安全讯号;检查链上读取内容以了解实际检索的资料。市场影响似乎有限,披露后 BNB 价格波动不大。
重點整理
- 用户需警惕钓鱼和恶意软体,确保设备安全;开发者应审查链上互动的风险。
- 了解这种新兴的恶意软体传递技术,有助于用户和开发者加强端点安全。
編輯說明
本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。