BNB Chainのマルウェア警告、5種のペイロードを特定
BNB/USDT
$274,745,749.20
$598.32 / $589.95
差額: $8.37 (1.42%)
+0.0028%
ロングが支払い
BNB関連ニュース
BNB Chainエコシステムのネイティブ資産であるBNB(BNB)が、新たなセキュリティ警告の中心に浮かび上がった。Microsoft Threat Intelligenceの公式開示によると、攻撃者はまず正規ウェブサイトを改ざんし、悪意あるJavaScriptを埋め込んだ。このコードはBNB Smart Chain上にデプロイされたスマートコントラクトと通信し、BNB Smart ChainのRPCゲートウェイ経由でマルウェアの次段階を取得する仕組みだ。この手法は「EtherHiding」と呼ばれ、Microsoftはマルウェア運用グループClearFakeとの関連を指摘している。最大の懸念は耐久性にある。従来のテイクダウンはサーバーやドメイン、ホスティングプロバイダーを標的とするが、スマートコントラクトはブロックチェーンが稼働し続ける限り存続する。悪意あるコードを改変・削除できるのは、オンチェーンにコントラクトを配置したアカウントのみだ。この構造により、BNBのパブリック実行環境が不正利用のための永続的なストレージ層として機能し、防御側の直接的な対抗手段が限られる。なお、この開示はBNBトークン自体の盗難やプロトコルレベルでのチェーン侵害を主張するものではない。脅威アクターが既存ネットワークの信頼性と稼働率を利用している事実を示すものであり、トークンの関連性は間接的だ。BNBはトランザクション手数料やネットワークアクセスに使用されるが、マルウェアの標的ではない。この区別は重要で、投資家はスマートコントラクトの悪用と基盤アルトコインの障害を混同しがちだ。市場参加者にとっての直接的リスクはエンドポイント感染であり、バリデーター障害ではない。2026年8月6日時点で、この警告はブロックチェーンインフラを従来型マルウェア配信の補助層として利用する攻撃者の明確な事例であり続けている。セキュリティ責任はウェブチームにも及ぶ。最初の侵害はオフチェーンで発生し、ブロックチェーンはその後取得経路として使われるためだ。このオフチェーンの侵入点こそが、本警告がトークン固有のインシデントというより企業向けエンドポイント警告として読まれる理由である。
警告の第二層は、エンドユーザーが直面する攻撃シーケンスだ。被害者は偽のCAPTCHAプロンプトを表示され、Windowsの「ファイル名を指定して実行」を起動し、クリップボードデータを貼り付け、攻撃者が制御するコマンドを実行するよう誘導される。Microsoftによると、このキャンペーンは高度なコマンド難読化を使用し、PowerShell、mshta、rundll32、WMI、curl、WebDAV、コマンドプロンプト、Windows Terminalなど信頼されたWindowsユーティリティを悪用する。コマンドが実行されると、マルウェアは複数のペイロードを配信可能となる。開示で特定されたペイロードは5カテゴリに分類される。Lumma Stealer、AsyncRAT、XWorm、MintsLoader、そしてリモート管理ツールだ。感染が成功すれば認証情報が漏洩し、人間が操作するランサムウェアへの道が開かれる可能性がある。同社のガイダンスは明確だ。ユーザーはCAPTCHAプロンプト、ブラウザアラート、広告、メールメッセージからのコマンドをコピーして実行すべきではない。組織はDefenderのネットワーク、ウェブ、クラウド保護を有効にし、不要なコマンドラインツールを制限し、PowerShellログを有効化すべきだ。警告の構造的要点を補強する追加情報として、悪意あるコントラクトはデプロイしたウォレットのみが変更・削除可能である点が改めて強調されている。この詳細により、通常の不正利用報告やサーバー差し押さえによるキャンペーンの中断が困難になっている。このアラートは、Microsoftによる過去の暗号資産関連ソーシャルエンジニアリングに関する開示にも続くものだ。6月にはコピーされたウォレットアドレスをすり替えるクリッパーに関するMicrosoftの警告があり、5月にはSEOポイズニングを利用したクリプトジャッキングスキームが報告された。これらの事例は、攻撃者がブロックチェーンの暗号を破るのではなくユーザーの習慣を悪用する継続的パターンを示している。同じ注意は自動化環境にも当てはまる。AIトレーディングボットを運用するチームやAIクリプトウォレットで資金フローを管理するチームは、貼り付けられたコマンド、CAPTCHAプロンプト、署名なしスクリプトを未検証のまま敵対的と見なすべきだ。こうした環境では、1台のオペレーターワークステーションが侵害されるだけで、基盤チェーンに弱点がなくても鍵、セッション、出金ワークフローが露出する可能性がある。だからこそエンドポイント分離、PowerShell制限、ログ記録が最初の防衛線となる。BNB(BNB)保有者にとっての実践的な教訓は、特にアドレスのコピー、トランザクション承認、見慣れないブラインド署名プロンプトとの対話における運用上の注意深さである。
COINOTAGの分析では、両方の警告要約を一つのテーマに集約する。パブリックブロックチェーンは決済レールにとどまらず、マルウェアの耐障害性あるホスティング層になりつつあるという点だ。ここでの主要な一次記録はMicrosoft Threat Intelligenceの公式開示であり、悪意あるJavaScriptがBNB Smart Chainのコントラクトと通信すること、デプロイしたウォレットの管理者のみがコントラクトを変更・削除できることを明記している。同文書はEtherHidingという手法名を挙げ、活動をClearFakeに紐付けている。アルトコイン市場にとって、これはBNB(BNB)のプロトコル障害を証明するものではないが、特に鍵がウェブに接続されたワークフローに関わる場合、ユーザーや自動化システムに対するセキュリティ負担を増大させている。
関連タグ
AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。


