事件概述
据 Decrypt 报道,微软披露了一起恶意软件分发活动:攻击者先入侵合法网站,再利用 BNB Chain 链上数据作为恶意指令的中转来源,通过虚假 CAPTCHA 页面诱导 Windows 用户执行恶意代码。
已知事实
- 微软表示,被入侵的网站会先从区块链上检索恶意指令。
- 这些网站随后向访问者展示伪造的 CAPTCHA,诱骗其在 Windows 设备上运行恶意程序。
- 攻击活动将 BNB Chain 用作恶意指令分发链路的一部分。
影响与判断
此事件显示公链基础设施可能被滥用于托管或中转恶意内容,但这并不代表 BNB Chain 网络本身存在安全漏洞。对普通用户而言,应谨慎处理不明网站弹出的验证码和下载提示;对开发者和安全团队而言,需要关注链上恶意指令的识别与拦截。目前公开信息主要来自微软及 Decrypt 的报道,具体攻击规模、作案团伙及受影响范围尚未披露。