BNB(BNB) 체인 악성코드 경고서 페이로드 5종 지목

BNB

BNB/USDT

$592.38
-0.59%
24시간 거래량

$274,724,058.27

24시간 고/저

$598.32 / $589.95

차이: $8.37 (1.42%)

Long/Short
71.4%
롱: 71.4%숏: 28.6%
펀딩 비율

+0.0028%

롱 지불

COINOTAG DATA 제공실시간 데이터
BNB
BNB
일간

US$591.91

-0.33%

거래량 (24시간): -

저항 레벨
저항 3US$634.3928
저항 2US$608.0393
저항 1US$598.1955
가격US$591.91
지지 1US$588.5933
지지 2US$577.397
지지 3US$561.5239
피봇 (PP):US$597.0467
추세:상승 추세
RSI (14):57.8
(오후 09:48 UTC)
3분 읽기
AI 요약AI
  • Microsoft Threat Intelligence는 해커들이 BNB Smart Chain 스마트 컨트랙트를 악성코드 배포 경로로 활용했다고 공식 공개했다.
  • 공개 문서에서 지목된 페이로드는 Lumma Stealer, AsyncRAT, XWorm, MintsLoader, 원격 관리 도구 등 5개 범주다.
  • EtherHiding 기법으로 배포된 악성 컨트랙트는 배포한 지갑만이 수정 또는 삭제할 수 있어 기존 테이크다운이 사실상 불가능하다.
  • 공격은 가짜 CAPTCHA 프롬프트로 시작해 PowerShell, mshta, rundll32 등 8종의 Windows 유틸리티를 악용한다.

BNB 뉴스

BNB(BNB) 체인 생태계의 네이티브 자산인 BNB가 새로운 보안 경고의 중심에 섰다. 해커들이 BNB Smart Chain 스마트 컨트랙트를 악성코드 배포 경로로 활용한 사실이 드러났기 때문이다. Microsoft Threat Intelligence가 공식 공개한 내용에 따르면, 공격자는 먼저 정상 웹사이트를 탈취해 악성 자바스크립트를 삽입했다. 이 코드는 BNB Smart Chain에 배포된 스마트 컨트랙트와 통신하며, 공격자는 BNB Smart Chain RPC 게이트웨이를 통해 악성코드의 다음 단계를 불러온다. 이 캠페인은 'EtherHiding'이라 불리는 기법에 의존하며, Microsoft는 이를 ClearFake 악성코드 운영과 연결했다. 핵심 우려는 복원력에 있다. 기존의 테이크다운 조치는 일반적으로 서버, 도메인, 호스팅 제공업체를 대상으로 하지만, 스마트 컨트랙트는 블록체인이 작동하는 한 계속 접근 가능하다. 따라서 악성코드에 대한 통제 범위는 극히 제한적이다. 해당 컨트랙트를 온체인에 배포한 계정만이 이를 수정하거나 삭제할 수 있다. 이 구조는 공개 BNB 실행 환경을 악용을 위한 영구적 저장층으로 전환시키면서, 방어자에게는 직접적인 대응 수단을 거의 남기지 않는다. 이번 공개는 BNB 토큰 자체가 도난당했거나 체인이 프로토콜 수준에서 침해됐다고 주장하지 않는다. 대신 위협 행위자들이 기존 네트워크의 신뢰성과 가동시간을 어떻게 차용하는지를 보여준다. 토큰의 관련성은 간접적이다. BNB는 거래 수수료와 네트워크 접근에 사용되며, 악성코드의 직접적 대상이 아니다. 이 구분은 중요하다. 투자자들이 스마트 컨트랙트 악용과 기초 알트코인의 실패를 혼동하는 경우가 많기 때문이다. 시장 참여자에게 즉각적 위험은 엔드포인트 감염이지, 검증자 실패가 아니다. 2026년 8월 6일 기준, 이 경고는 공격자가 블록체인 인프라를 기존 악성코드 전달의 보조층으로 활용하는 명확한 사례로 남아 있다. 또한 웹 팀에 보안 책임을 부과한다. 최초 침해는 블록체인이 검색 경로가 되기 전에 오프체인에서 발생하기 때문이다. 이 오프체인 진입점 때문에 이번 경고는 토큰 특정 사건이라기보다 기업 엔드포인트 경고에 가깝다.

경고의 두 번째 층은 최종 사용자가 마주하는 공격 시퀀스다. 피해자는 가짜 CAPTCHA 프롬프트를 보게 되며, 이는 Windows Run을 실행하고 클립보드 데이터를 삽입한 뒤 공격자가 제어하는 명령을 실행하도록 유도한다. Microsoft에 따르면 이 캠페인은 고도의 명령 난독화를 사용하고, PowerShell, mshta, rundll32, WMI, curl, WebDAV, Command Prompt, Windows Terminal 등 신뢰받는 Windows 유틸리티를 악용한다. 명령이 실행되면 악성코드는 여러 페이로드를 전달할 수 있다. 공개 문서에서 지목된 페이로드는 5개 범주다. Lumma Stealer, AsyncRAT, XWorm, MintsLoader, 그리고 원격 관리 도구다. 감염에 성공하면 자격 증명이 노출되고, 사람이 직접 운영하는 랜섬웨어로의 통로가 열릴 수 있다. Microsoft의 권고는 직설적이다. 사용자는 CAPTCHA 프롬프트, 브라우저 알림, 광고, 이메일 메시지로부터 명령을 복사하거나 실행하지 말아야 한다. 조직은 Defender 네트워크, 웹, 클라우드 보호 기능을 활성화하고, 불필요한 커맨드라인 도구를 제한하며, PowerShell 로깅을 켜야 한다. 경고의 두 번째 요약도 동일한 구조적 핵심을 재확인한다. 악성 컨트랙트는 이를 배포한 지갑만이 변경하거나 삭제할 수 있다는 점이다. 이 세부 사항은 일반적인 악용 신고나 서버 압수를 통한 캠페인 중단을 더욱 어렵게 만든다. 이번 경보는 암호화폐 관련 사회공학과 관련한 Microsoft의 이전 공개와도 맥을 같이한다. 6월에는 복사된 지갑 주소를 바꿔치기하는 클리퍼에 대한 Microsoft 경고가 나왔고, 5월에는 SEO 포이즈닝을 이용한 크립토재킹 수법이 보고됐다. 이 사건들은 공격자가 블록체인 암호학을 깨는 것이 아니라 사용자 습관을 악용하는 패턴이 지속되고 있음을 보여준다. 동일한 주의는 자동화 환경에도 적용된다. 블록체인 기반 자동화 트레이딩 봇을 운영하거나 AI 암호화폐 지갑으로 자금 흐름을 관리하는 팀은 붙여넣기된 명령, CAPTCHA 프롬프트, 서명되지 않은 스크립트를 검증 전까지 적대적 입력으로 취급해야 한다. 이러한 환경에서는 운영자 워크스테이션 한 대가 침해되는 것만으로 키, 세션, 출금 워크플로우가 노출될 수 있으며, 이는 기반 체인의 취약점과는 무관하다. 따라서 엔드포인트 격리, PowerShell 제한, 로깅이 1차 방어선이 된다. BNB(BNB) 보유자에게 실질적 교훈은 운영적 주의다. 특히 주소를 복사하거나, 거래를 승인하거나, 익숙하지 않은 블라인드 서명 프롬프트와 상호작용할 때다.

COINOTAG 분석은 두 경고 요약을 하나의 테마로 묶는다. 공개 블록체인이 단순한 정산 레일을 넘어 악성코드의 복원력 있는 호스팅 층으로 변모하고 있다는 점이다. 여기서의 1차 기록은 Microsoft Threat Intelligence의 공식 공개 문서다. 해당 문서는 악성 자바스크립트가 BNB Smart Chain 컨트랙트와 통신하며, 배포 지갑의 제어자만이 컨트랙트를 변경하거나 삭제할 수 있다고 명시한다. 동일 문서는 EtherHiding을 지목하고 이 활동을 ClearFake와 연결했다. 알트코인 시장 관점에서 이는 BNB(BNB)의 프로토콜 실패를 증명하지 않는다. 그러나 사용자 및 자동화 시스템의 보안 부담을 높이며, 특히 키가 웹에 노출된 워크플로우와 접점을 가질 때 그렇다.

COINOTAG를 선호 출처로 추가

Google 뉴스와 검색에서 COINOTAG를 선호 출처로 추가하고 최신 기사를 우선적으로 확인하세요.

Google에서 추가
Kim Min-ji

Kim Min-ji

COINOTAG 작가

모든 글 보기
AI 지원마켓 애널리스트·김민지는 암호화폐 시장의 기술적 분석 및 리스크 관리를 전문으로 하는 마켓 애널리스트로, 5년의 적극적인 트레이딩 데스크 경험을 보유하고 있습니다.

이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.

댓글

댓글