마이크로소프트, BNB 스마트 체인 이용한 신종 공격 경고
황두현 기자
간단 요약
- 마이크로소프트 위협 인텔리전스는 탈취된 웹사이트들이 BNB 스마트 체인을 활용해 악성코드 명령을 전달하고 있다고 밝혔다.
- 해커들이 BNB 스마트 체인의 RPC 게이트웨이를 통해 스마트 계약에 숨겨진 악성 명령을 호출하는 '에더하이딩' 기법을 사용하고 있다고 전했다.
- 마이크로소프트는 '클릭픽스' 및 '터미널픽스' 공격으로 전 세계 수천 대의 기업 및 개인 기기가 매일 타깃이 되고 있다며 주의를 당부했다고 전했다.
기간별 예측 흐름 리포트



마이크로소프트 위협 인텔리전스(Microsoft Threat Intelligence)가 탈취된 웹사이트들이 블록체인 네트워크를 활용해 악성코드 명령을 전달하는 정황을 포착했다고 7일(현지시간) 우블록체인이 보도했다.
해커들은 일명 '에더하이딩' 기법을 사용했다. BNB 스마트 체인의 RPC 게이트웨이를 통해 블록체인 내 스마트 계약에 숨겨진 악성 명령을 호출하는 방식이다.
공격자들은 이용자들을 속이기 위해 가짜 캡차 인증 창을 띄운 뒤, 직접 악성 명령어를 실행하도록 유도하고 있다.
마이크로소프트는 이 같은 '클릭픽스' 및 '터미널픽스' 공격 캠페인을 통해 전 세계 수천 대의 기업 및 개인 기기가 매일 타깃이 되고 있다며 주의를 당부했다.
황두현 기자
cow5361@bloomingbit.io여러분의 웹3 지식을 더해주는 기자가 되겠습니다🍀 X·Telegram: @cow5361