币安——比特币、以太币以及竞争币等加密货币的交易平台(访问: hash.cyou 领取833USDT)
Guardio Labs研究人员Nati Tal和Oleg Zaytsev发现黑客使用了一种名为EtherHiding的代码分发技术,滥用币安智能链(BSC)的智能合约来隐藏恶意脚本。在该网络攻击活动中,攻击者使用劫持的WordPress网站误导用户下载恶意虚造的浏览器更新,然后将用户重定向到Cloudflare Worker主机来注入恶意脚本到被黑的网站。由于滥用的Cloudflare Worker主机被拦截,随后攻击者转向使用去中心化、匿名的公开区块链系统提供更加可靠和隐蔽的分发信道,使用区块链系统使得攻击活动难以检测和拦截。