Microsoft dijo que hackers están usando BNB Chain como parte de una campaña de malware basada en CAPTCHAs falsos. Según la compañía, sitios web comprometidos recuperan instrucciones maliciosas desde la blockchain y luego intentan convencer a los visitantes de ejecutarlas en dispositivos Windows.
El caso importa para el ecosistema cripto porque muestra un uso abusivo de infraestructura blockchain fuera de las transacciones financieras habituales. En lugar de depender solo de servidores tradicionales, los atacantes pueden apoyarse en datos alojados o referenciados en una red pública para entregar instrucciones dentro de una cadena de ataque.
La táctica también subraya un riesgo práctico para usuarios comunes: una página aparentemente legítima puede haber sido comprometida y presentar una verificación tipo CAPTCHA diseñada para inducir una acción peligrosa. Microsoft indicó que el objetivo final es que la víctima ejecute comandos o instrucciones en Windows.
BNB Chain, en este contexto, no aparece como el objetivo del ataque, sino como una pieza de infraestructura aprovechada por los atacantes. La campaña combina elementos conocidos de ingeniería social con el uso de blockchain para recuperar instrucciones maliciosas.
Para empresas y usuarios, el episodio refuerza la necesidad de tratar con cautela cualquier solicitud inusual en el navegador, especialmente si una página pide copiar, pegar o ejecutar instrucciones en el sistema. La información disponible no apunta a precios, pérdidas o impacto de mercado específico.