이더하이딩·클릭픽스 결합 공격: BSC 테스트넷 스마트 컨트랙트로 악성 코드를 숨기는 방식
이더하이딩과 클릭픽스가 결합된 BSC 테스트넷 기반 공격은 이런 구조다. 해킹된 웹사이트 방문자의 브라우저에서 스크립트가 실행되고, 이 스크립트가 BSC 테스트넷 스마트 컨트랙트에 eth_call로 접속해 2단계 페이로드를 수신한다. 이어 가짜 캡차 화면에서 사용자가 실행 창에 명령어를 직접 붙여넣도록 유도해 최종 악성코드를 설치한다. 기존 도메인·서버 차단 방식과 근본적으로 다른 점은 C&C 인프라가 특정 웹 서버가 아니라 블록체인 네트워크 … 더 읽기