Decrypt#BNB Chain#بدافزار#امنیت کریپتو#هک#infostealer
هکرها از BNB Chain برای انتشار بدافزار از طریق کپچاهای جعلی استفاده میکنند
August 8, 2026
هکرها از BNB Chain برای پخش بدافزار از طریق کپچاهای جعلی استفاده میکنند؛ تهدیدی جدی برای کیفپولهای کریپتو
گروهی از هکرها با بهرهگیری از زیرساخت بلاکچین BNB Chain، یک کمپین توزیع بدافزار پیچیده را راهاندازی کردهاند که از صفحات کپچای جعلی بهعنوان بردار اصلی حمله استفاده میکند. این روش که به «ClickFix» یا «FakeCaptcha» معروف است، کاربران را فریب میدهد تا دستوراتی را در سیستم خود اجرا کنند که در نهایت منجر به نصب بدافزار میشود.
نکته قابلتوجه در این حمله، استفاده از قراردادهای هوشمند BNB Chain بهعنوان زیرساخت توزیع است. هکرها کدهای مخرب را درون دادههای تراکنشهای بلاکچینی پنهان کردهاند تا از شناسایی توسط ابزارهای امنیتی سنتی فرار کنند. این رویکرد از غیرمتمرکز بودن و تغییرناپذیری بلاکچین به نفع خود بهره میبرد، چرا که حذف یا مسدودسازی محتوای مخرب ثبتشده روی زنجیره دشوار است.
بدافزار منتشرشده در این کمپین معمولاً از نوع infostealer است و هدف آن سرقت اطلاعات حساس کاربران از جمله seed phrase کیفپولهای رمزارزی، رمزعبورهای مرورگر، کوکیهای جلسه و دادههای احراز هویت است. تریدرها و دارندگان رمزارز بهطور ویژه در معرض خطر قرار دارند، زیرا دسترسی به اطلاعات کیفپول میتواند به سرقت مستقیم داراییها منجر شود.
این حمله هشداری جدی برای جامعه کریپتو است: زیرساختهای بلاکچینی که برای تراکنشهای مالی طراحی شدهاند، اکنون به ابزاری برای توزیع بدافزار تبدیل شدهاند. کاربران باید نسبت به هر صفحهای که از آنها میخواهد دستوری را در ترمینال یا PowerShell اجرا کنند بهشدت مشکوک باشند، حتی اگر ظاهر آن صفحه شبیه به یک کپچای معمولی باشد.