マイクロソフト警告:ハッカーがBNBチェーンのスマートコントラクトにマルウェアを潜ませている

マイクロソフトの脅威インテリジェンスは、BNBスマートチェーンをマルウェア配信の“レイヤー”として用いたライブ攻撃キャンペーンを特定した。

仕組み:
→ ハッカーが通常のWebサイトを侵害し、隠しJavaScriptを注入
→ そのスクリプトがBNBチェーンのスマートコントラクトから指示を読み取る
→ 偽のCAPTCHAが表示され、「Win+Rを押して『verification』コマンドを貼り付けてください」と求めてくる
→ 貼り付けると、Lumma Stealer、XWorm、AsyncRATなどがインストールされる
→ 結果:パスワード、ウォレットデータ、ブラウザセッションが盗まれ、ランサムウェアへのアクセスも可能に

止めにくい理由:
通常のマルウェア配信サーバーは停止される。しかしスマートコントラクトは停止できない。編集または削除できるのは、それをデプロイしたウォレットだけ。

重要:この部分を読んでください。
BNBチェーンは“ハッキングされていない”。プロトコルの脆弱性も悪用されていない。BNBも盗まれていない。このチェーンは単に“保管場所”として使われている。真の被害者はオンチェーン上のあなたのウォレットではなく、あなたのWindows PCだ。

また注意:これは新しい手口ではない。ClearFakeは2023年からこの「EtherHiding」トリックを使っており、同様の方法がTRONやAptosでも見られている。マイクロソフトは、単に今その規模を確認しているだけだ。

安全に保つには:
✅ CAPTCHA、ブラウザのエラー、広告、サポートページからのコマンドは絶対に貼り付けない
✅ 正規のCAPTCHAは、Run、Terminal、PowerShell、CMDを開くよう求めない
✅ もしすでに貼り付けてしまったなら、切断し、資金を新しいウォレットへ移し、すべてのパスワードを変更する
✅ Windowsユーザーのみ。Macとモバイルはこのフローの影響を受けない

あなたの鍵は、キーボードが裏切るまでは安全だ。