Microsoft a récemment révélé une chaîne d’attaque assez inhabituelle : des pirates s’introduisent d’abord dans un site Web normal, puis lisent des instructions malveillantes depuis la BNB Chain, et enfin induisent les visiteurs sur Windows à exécuter eux-mêmes des commandes grâce à de faux codes de vérification. Le point le plus facile à détourner par le titre, c’est que la faille n’implique pas nécessairement que la chaîne elle-même a été compromise. Ce que les attaquants recherchent, au contraire, c’est que les données sur la chaîne soient publiques, stables et difficiles à supprimer : ils s’en servent comme d’un « tableau d’annonces » à distance, plus résistant aux blocages que des serveurs traditionnels. La contamination réelle est toujours déclenchée via l’entrée du site, les techniques d’ingénierie sociale et l’action de l’utilisateur. Pour $BNB , la pression médiatique à court terme risque de s’accentuer, mais cela ressemble davantage à une infrastructure détournée qu’à un consensus ou à une faille de sécurité des actifs. En revanche, après que l’équipe sécurité de Microsoft derrière $MSFTB a rendu ce cheminement public, la question à surveiller pour la suite est de savoir si les protections du navigateur, la détection sur les terminaux et le pistage des adresses on-chain pourront suivre rapidement. À l’avenir, si vous voyez une exigence de code de vérification pour ouvrir une boîte d’exécution, utiliser PowerShell ou copier une commande, vous pouvez pratiquement fermer l’onglet.
#网络安全 #BNBChain #malware