Microsoft Cảnh Báo: Tin tặc Ẩn Phần Mềm Độc Trong Các Hợp Đồng Thông Minh của BNB Chain

Microsoft Threat Intelligence đã phát hiện một chiến dịch tấn công đang diễn ra, sử dụng BNB Smart Chain như một lớp chuyển phát mã độc.

Cơ chế hoạt động:
→ Tin tặc xâm nhập các website bình thường và chèn JavaScript ẩn
→ Đoạn script đó đọc lệnh từ một hợp đồng thông minh trên BNB Chain
→ Bạn sẽ thấy một CAPTCHA giả, yêu cầu bấm Win+R và dán một lệnh “xác minh”
→ Dán vào sẽ cài Lumma Stealer, XWorm, AsyncRAT hoặc tương tự
→ Kết quả: đánh cắp mật khẩu, dữ liệu ví, phiên trình duyệt và quyền truy cập ransomware

Vì sao khó ngăn chặn:
Các máy chủ phân phối mã độc thông thường có thể bị gỡ xuống. Còn một hợp đồng thông minh thì không thể. Chỉ có ví đã triển khai nó mới có thể sửa hoặc xóa.

Quan trọng: Đọc phần này:
BNB Chain KHÔNG bị hack. Không có lỗ hổng khai thác giao thức. Không có BNB bị đánh cắp. Chuỗi chỉ đang được dùng như nơi lưu trữ. Nạn nhân thật sự là PC Windows của bạn, chứ không phải ví của bạn trên chuỗi.

Cũng lưu ý: đây không phải là mới. ClearFake đã dùng “EtherHiding” chiêu này từ năm 2023, và phương pháp tương tự cũng đã được ghi nhận trên TRON và Aptos. Microsoft chỉ đang xác nhận quy mô ở thời điểm này.

Cách giữ an toàn:
✅ TUYỆT ĐỐI không dán bất kỳ lệnh nào từ CAPTCHA, lỗi trình duyệt, quảng cáo hoặc trang hỗ trợ
✅ CAPTCHA thật không bao giờ yêu cầu bạn mở Run, Terminal, PowerShell hoặc CMD
✅ Nếu bạn đã làm rồi, hãy ngắt kết nối, chuyển tiền sang ví mới và đổi tất cả mật khẩu
✅ Chỉ người dùng Windows. Mac và di động không bị ảnh hưởng bởi luồng này

Khóa của bạn vẫn an toàn cho đến khi bàn phím phản bội bạn.