资讯

公开 · 已发布

微软:攻击者使用BNB智能链合约传递恶意软件指令 微软威胁情报部门发现,攻击者利用被入侵的网站,使用EtherHiding技术通过BNB智能链RPC网关从智能合约中检索恶意软件指令。

微软威胁情报部门证实,攻击者入侵了网站,并利用EtherHiding技术通过BNB智能链RPC网关从智能合约中获取恶意软件指令。

发布时间:

更新时间:

发生了什么

微软威胁情报部门证实,攻击者入侵了网站,并利用EtherHiding技术通过BNB智能链RPC网关从智能合约中获取恶意软件指令。

已确认

全球影响 / 市场背景

此次攻击表明网络犯罪分子可以利用区块链基础设施来传递恶意软件,这引起了对集成区块链API或托管可能被劫持的Web服务的公司的安全担忧。

分析师推断

随着区块链的普及,越来越多的公司连接到BNB智能链等网络,增加了暴露于结合了加密技术和传统网络威胁的新型攻击向量的风险。

分析师推断

下一步关注

  1. 关注云和Web托管提供商发布的关于监控和限制出站区块链RPC调用的安全公告,以防止恶意数据检索。 提议
  2. 关注有关保护区块链接口的任何监管指南,这可能会为使用智能合约服务的公司带来合规要求。 提议
  3. 关注关于其他区块链网络上类似EtherHiding风格攻击的报告,以表明该技术是否会扩散到BNB智能链之外。 提议

受影响资产

  • BNB — BNB

证据