แฮกเกอร์ใช้สมาร์ตคอนแทรกต์บน BNB Chain กระจายมัลแวร์ผ่าน CAPTCHA ปลอม

สรุปภาพรวมตลาดด้วย AI
Microsoft Threat Intelligence รายงานแคมเปญมัลแวร์ที่ใช้สมาร์ตคอนแทรกต์บน BNB Smart Chain (EtherHiding) เพื่อส่งมอบคำสั่งเพย์โหลดที่เข้ารหัสแบบ Base64 ผ่านเว็บไซต์ที่ถูกเจาะและ CAPTCHA ปลอม ทำให้สามารถขโมยข้อมูลรับรอง (รวมถึงกระเป๋าเงินคริปโต) ด้วย Lumma Stealer ได้ การใช้โครงสร้างพื้นฐานบนเชนที่เปลี่ยนแปลงไม่ได้ทำให้การปิดกั้นทำได้ยากขึ้น และอาจเพิ่มความเสี่ยงด้านการปฏิบัติตามข้อกำหนดและความเสี่ยงด้านชื่อเสียงเกี่ยวกับระบบนิเวศของ BNB Chain ซึ่งอาจกดดันความเชื่อมั่นและกิจกรรมของผู้ใช้ในระยะสั้น
ระดับผลกระทบ
● ปานกลาง
สินทรัพย์ที่ได้รับผลกระทบ
BNB/USDT+0.14%
ข้อมูลเชิงลึกจาก AI · BNB/USDTข้อมูลเชิงลึกจาก AI
▼ ขาลง
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
อาชญากรไซเบอร์กำลังนำจุดเด่นของบล็อกเชนอย่าง "ความเปลี่ยนแปลงไม่ได้" (immutability) มาใช้ในทางผิด โดย Microsoft Threat Intelligence ตรวจพบแคมเปญมัลแวร์ที่ใช้สมาร์ตคอนแทรกต์บน BNB Smart Chain เป็นที่เก็บและช่องทางส่งมอบโค้ดอันตราย เปลี่ยนคุณสมบัติความต้านทานการเซ็นเซอร์ของเครือข่ายให้กลายเป็นเครื่องมือโจมตีผู้ใช้นับพันรายต่อวัน แคมเปญนี้มีชื่อว่า ClickFix (หรือ TerminalFix) ใช้ CAPTCHA ปลอมบนเว็บไซต์ที่ถูกยึดครอง หลอกให้ผู้เข้าชมรันคำสั่งบางอย่าง ซึ่งจะนำไปสู่การติดตั้งมัลแวร์ขโมยข้อมูลบนเครื่อง Windows แกนเทคนิค: EtherHiding โครงสร้างสำคัญของปฏิบัติการคือเทคนิคที่เรียกว่า EtherHiding แทนที่จะโฮสต์เพย์โหลดบนเซิร์ฟเวอร์ทั่วไปที่ทีมความปลอดภัยระบุและปิดกั้นได้ ผู้โจมตีฝังคำสั่งและข้อมูลคอนฟิกไว้ในสมาร์ตคอนแทรกต์ที่ดีพลอยบน BNB Smart Chain โดยตรง เมื่อเหยื่อเข้าเว็บที่ถูกเจาะ ซึ่งมักเป็นเว็บไซต์ WordPress ที่ถูกยึดเงียบๆ โค้ด JavaScript ที่ถูกแทรกไว้จะเรียกข้อมูลจากบล็อกเชน สมาร์ตคอนแทรกต์จะส่งคำสั่งที่ถูกเข้ารหัสแบบ Base64 กลับมา จากนั้นเบราว์เซอร์จะถอดรหัสและนำไปสู่การทำงานของคำสั่งดังกล่าว เว็บไซต์ที่ถูกยึดไม่จำเป็นต้องถูกแก้ไขซ้ำๆ ด้วย เมื่อฝัง JavaScript ครั้งแรกสำเร็จ ผู้โจมตีสามารถอัปเดตเพย์โหลดได้ด้วยการดีพลอยสมาร์ตคอนแทรกต์ใหม่ หรือปรับสมาร์ตคอนแทรกต์ที่ควบคุมอยู่บนเชน เว็บไซต์ที่ติดเชื้อจะดึง "คำสั่งล่าสุด" จากบล็อกเชนทุกครั้งที่มีผู้เข้าใช้งาน เพย์โหลด: Lumma Stealer และการขโมยข้อมูลรับรอง เป้าหมายปลายทางของ CAPTCHA ปลอมคือการส่งมัลแวร์ขโมยข้อมูลรับรอง โดยเพย์โหลดหลักที่พบในแคมเปญนี้คือ Lumma Stealer ซึ่งเป็นมัลแวร์สาย information stealer ที่ขึ้นชื่อว่าสามารถดูดรหัสผ่านที่เก็บในเบราว์เซอร์ ข้อมูลรับรองของกระเป๋าคริปโต คุกกี้เซสชัน และข้อมูลอ่อนไหวอื่นๆ จากเครื่องที่ถูกเจาะได้ แคมเปญนี้โจมตีทั้งอุปกรณ์ในองค์กรและผู้บริโภค เพิ่มขอบเขตความเสียหายที่อาจเกิดขึ้นอย่างมีนัยสำคัญ นอกจากนี้ ClickFix ยังถูกเชื่อมโยงกับปฏิบัติการ ClearFake ซึ่งเป็นแคมเปญระยะยาวที่ใช้เหยื่อล่อแบบหน้าต่างอัปเดตเบราว์เซอร์ปลอมและกลยุทธ์ social engineering คล้ายกันมาตั้งแต่ปลายปี 2025 โดยหลังถูกระบุในช่วงต้นเดือนสิงหาคม 2026 การหันมาใช้ CAPTCHA ปลอมสะท้อนการปรับเปลี่ยนยุทธวิธีให้แนบเนียนขึ้น บล็อกเชนในฐานะโครงสร้างพื้นฐาน ไม่ใช่แค่เงินดิจิทัล BNB Smart Chain ไม่ได้ถูกออกแบบมาเพื่อโฮสต์มัลแวร์ แต่ด้วยความเป็นเครือข่ายแบบ permissionless ใครก็สามารถดีพลอยสมาร์ตคอนแทรกต์ที่บรรจุข้อมูลใดๆ ได้ และแทบไม่มีใครบังคับให้ลบออกได้ คุณสมบัติเดียวกับที่ทำให้ระบบกระจายศูนย์ต้านทานการเซ็นเซอร์ของรัฐ ก็ทำให้ยากต่อการแทรกแซงด้านความปลอดภัยไซเบอร์เช่นกัน คำแนะนำสำหรับผู้ใช้ยังคงเรียบง่ายแต่สำคัญ: อย่ารันคำสั่งใดๆ ที่ถูกสั่งผ่าน CAPTCHA เพราะ CAPTCHA จริงจะไม่ขอให้คุณทำงานบนเครื่องของตัวเอง อัปเดตระบบปฏิบัติการและส่วนขยายเบราว์เซอร์ให้เป็นเวอร์ชันล่าสุดเสมอ หากเว็บไซต์ WordPress ที่เข้าใช้อยู่เริ่มแสดงพฤติกรรมผิดปกติ ให้ปิดแท็บทันทีและไม่กลับเข้าไปซ้ำ