微软最近披露了一种挺反常的攻击链:黑客先入侵正常网站,再从 BNB Chain 读取恶意指令,最后用假验证码诱导访客在 Windows 上亲手执行命令。这里最容易被标题带偏的点,是被利用的不等于链本身被攻破。攻击者看中的,恰恰是链上数据公开、稳定、难删除,拿它当远程“公告板”,比传统服务器更抗封锁;真正完成感染的仍是网站入口、社工话术和用户操作。对 $BNB 来说,短期舆情会承压,但这更像基础设施被滥用,不是共识或资产安全出了洞。反倒是 $MSFTB 背后的微软安全团队把这条链路公开后,浏览器拦截、终端检测和链上地址追踪能否及时跟上,才是后续值得看的变量。以后看到验证码要求打开运行框、PowerShell或复制命令,基本可以直接关页面。
#网络安全 #BNBChain #恶意软件
#网络安全 #BNBChain #恶意软件