🚨 La BNB Smart Chain se está utilizando en una nueva técnica de ciberataque.

Microsoft Threat Intelligence informó que los atacantes han comprometido sitios web y han usado la técnica EtherHiding para almacenar y recuperar instrucciones maliciosas mediante contratos inteligentes en BNB Smart Chain. Lo interesante es cómo se dirige a las víctimas. Páginas falsas de CAPTCHA pueden hacer que los usuarios crean que simplemente están completando una verificación de seguridad, mientras que las campañas ClickFix y TerminalFix intentan engañarlos para que ejecuten comandos maliciosos.

Esto no significa que la BNB Smart Chain sea maliciosa. El problema es que los atacantes están abusando de la infraestructura blockchain como un mecanismo para entregar instrucciones. Y eso resalta una lección importante de seguridad en Web3: la infraestructura de blockchain puede ser útil para muchas aplicaciones legítimas, pero los atacantes también pueden encontrar formas creativas de usarla. Por lo tanto, la seguridad no trata solo de proteger las claves privadas. Los sitios web, los gateways RPC, los contratos inteligentes, los navegadores e incluso el comportamiento de los usuarios pueden convertirse en parte de la superficie de ataque.

A medida que crece la adopción de blockchain, ¿crees que la seguridad de Web3 necesita enfocarse más en proteger la infraestructura alrededor de las blockchains, no solo en los activos almacenados en ellas?