SlowMist 警告:Linux Snap Store 攻擊目標鎖定加密貨幣種子短語

By: crypto insight|2026/01/22 19:00:09
0
分享
copy
  • 攻擊者利用過期域名劫持Snap Store發布者帳號,發布惡意的加密錢包更新。
  • 此攻擊主要利用Linux Snap Store的信任機制,向用戶獲取加密幣恢復種子短語。
  • 包含假冒Exodus、Ledger Live、Trust Wallet等知名錢包的惡意軟件已遭確認。
  • 隨著供應鏈攻擊日益增多,新的高影響力策略正引起關注。

WEEX Crypto News, 2026-01-22 07:42:53

SlowMist發現基於Linux的Snap Store新型攻擊向量

區塊鏈安全公司SlowMist近日指出,一種專門針對Linux Snap Store的攻擊向量已經被實施。這種攻擊方式劫持了信任的應用程序,目的是竊取用戶的加密貨幣恢復種子短語。Snap Store一直以來被視為Linux的主要應用商店,類似於macOS上的Apple App Store以及Windows上的Microsoft Store。然而,這次卻成為攻擊者用來入侵用戶系統的途徑。據SlowMist的首席信息安全官23pds透露,攻擊者正在利用那些與合法發布者相關聯但現已過期的域名來劫持Snap Store發布者帳號,並通過官方渠道分發惡意更新。

攻擊者利用過期域名劫持Snap Store發布者

Snap Store被認為是發布「snaps」格式軟件的官方Linux應用商店。攻擊者的策略依仗於對那些過去曾與合法發布者相關聯的到期域名的監測。一旦某個域名到期,攻擊者便可以重新註冊,並使用這些域名相關的電子郵件來重置Snap Store帳號的憑證。這樣一來,攻擊者便能在不被察覺的情況下,悄悄接管那些已有下載歷史記錄和活躍用戶的發布者帳號。隨後,惡意代碼通過常規軟件更新被推送,而不是全新安裝。

確認的受害者與攻擊方法

SlowMist已經確認有兩個具體的發布者域名「storewise[.]tech」和「vagueentertainment[.]com」被用來實施這種攻擊手段。這些與帳號相關聯的應用程序已被修改為模仿知名加密錢包,如Exodus、Ledger Live和Trust Wallet等,一旦用戶不知情地安裝或更新,這些應用便會要求用戶輸入錢包恢復種子短語。攻擊者通过此操作可以輕易獲取用戶資格信息,並且將資金盜走。

供應鏈攻擊的增長與威脅升級

Snap Store的攻擊向量顯示出加密相關威脅的更廣泛轉變。攻擊者如今更願意針對基礎設施和分發渠道進行攻擊,而不是僅僅針對智能合約代碼。根據CertiK公司在12月分享的數據顯示,截至2025年,總共加密貨幣攻擊損失達到33億美元,即便單個事件的數量出現了明顯下降。CertiK表示,損失集中於更少但破壞性更強的供應鏈攻擊,這類攻擊僅在兩起事件中就造成了14.5億美元的損失。這一趨勢表明,隨著協議層面的安全性提高,攻擊者正逐漸轉向利用信任關係、軟件更新和第三方基礎設施來進行更高影響力的策略。

預防和應對措施

對於使用Linux系統的用戶來說,意識到在Snap Store下載和更新軟件時的潛在風險至關重要。用戶應定期檢查應用程序的來源和開發者的信譽,並保持系統更新以防範已知的安全漏洞。對於開發者而言,確保所有帳號的安全性也是保護用戶免受此類攻擊的重要步驟。

此外,對於使用者以及開發者而言,日益針對供應鏈攻擊的威脅提醒了我們,不斷加強對第三方包的信任度驗證,以及對敏感數據進行加密以防被竊取的重要性。

常見問題解答

Linux用戶如何保護他們的加密貨幣錢包?

使用者應注意僅從可信的來源下載應用程序,並避免從不可靠的來源進行更新。定期檢查錢包應用的安全設置並啟用二次驗證。

如何檢測應用程序是否為惡意軟件?

首先檢查開發者的身份和同社評價。使用防病毒軟件或專用的惡意軟件偵測工具來掃描下載的應用程序。

為什麼攻擊者選擇Snap Store作為攻擊目標?

因為Snap Store作為Linux系統的官方應用商店,擁有大量的信任用戶,這使得攻擊者能夠迅速擴大攻擊影響範圍。

供應鏈攻擊是如何造成大規模損失的?

供應鏈攻擊經常針對可信賴的分發渠道和基礎設施,通過影響更新或拔擢使數百或數千的使用者受害,這種規模效益大幅增加了影響。

SlowMist和CertiK如何協助保護用戶?

這些公司通過揭露新型攻擊手段,協助用戶提高警惕並採取必要的保護措施。此外,它們也為開發者提供技術輔導以加強應用程序的整體安全性。

猜你喜歡

如何成為一名專業的加密貨幣交易員:WEEX 對法拉利賽車手卡爾·穆恩的訪談

法拉利賽車手卡爾·穆恩談如何掌握加密貨幣交易:80/20 法則、人工智慧工具、比特幣9.5 萬美元,以及賽道上的風險教訓。

早報 | 亞馬遜追加投資 Anthropic 最高達 250 億美元;SEC 擬推出“創新豁免”機制支持代幣化證券鏈上合規交易

4 月 21 日市場重要事件一覽

杰夫·霍夫曼,Booking.com的創始人:Web3和人工智慧如何重塑萬億美元的社交旅行市場

最有價值的平台不僅是供應商的聚合者,還將圍繞支付、忠誠度和社群建立關係網絡。

美國司法部開設40億美元的OneCoin申請賠償平台

美國司法部推出了一個專供OneCoin受騙投資者申請賠償的平台,涉及被詐騙的資金總額達40億美元。 平台目前可供索賠的金額超過4千萬美元,資金來自犯罪資產沒收,特別是與Konstantin Ignatov相關的資金。 索賠截止日期為2026年6月30日,投資者需在此之前提交相關損失證明。 可用資金相對於被盜的總金額來說僅為九牛一毛,投資者最多只能拿回每美元被盜資金的一分。 主謀「加密女王」Ruja Ignatova仍然在逃,被列入聯邦調查局十大頭號通緝名單。 WEEX Crypto News, 美國司法部OneCoin申請賠償平台的運作 美國司法部新推出的平台允許OneCoin詐騙的受害者申請賠償,平台提供的4千萬美元來自於犯罪資產的沒收。這些資金與被捕的共同協作者Konstantin Ignatov相關,他被控以電信欺詐和洗錢罪名。受害者需提交經過文件證明的索賠,司法部將根據受害者的損失情況進行驗證,並根據獲得的賠償金額按比例分配。 平台運作有約束,因為證據不足或法律管轄權的缺乏,使得部分資產無法追回。該詐騙案的實際總損失遠超於司法部可收回的4千萬,造成每名索賠者拿到的金額僅僅是其損失的極小部分。 [放置圖像:OneCoin標誌或詐騙主謀圖片] 美國司法部舉措的成效和挑戰 OneCoin詐騙案的籌劃主腦Karl Sebastian…

以太坊價格預測:ETH 自早上以來上漲 9%,表現優於大多數資產

以太坊價格在過去 24 小時內上漲 9%,目前接近 $2,400 的阻力位。 比特幣 ETF 出現淨流出 $325.8 百萬,而以太幣 ETF 流入 $187 百萬,顯示市場資金轉移。 以太坊日交易量週比上升 41%,達到約 360…

Foundry迅速攫取Zcash算力近三成份額

Foundry在短短一個月內攫取了Zcash網絡29%的算力,這一速度與ViaBTC的步伐形成鮮明對比。 該公司透過提供針對機構礦工的合規基礎設施迅速完成了算力的擴張。 Foundry與ViaBTC各控制約三成算力,意味著Zcash的礦池集中度結構發生改變。 Foundry的進入可能代表去中心化,而逐步上升超過35%則會改變這一敘述。 WEEX Crypto News, Foundry疾速佔領Zcash礦池算力的背後意義 Foundry在短短一個月內就獲得了Zcash網絡算力的29%。這一數字代表著Zcash現存的挖礦環境發生顯著改變,新的算力架構吸引了許多機構礦工。在這種情況下,網絡的安全性必須進行重新評估。Foundry的快速進入與其具備的合規性設計密不可分,確保了在滿足多數機構需求的基礎上,不影響礦池的運行效率。 Foundry將成為Zcash網絡結構的轉折點? Foundry能否維持其目前的算力份額,將取決於其後續在網絡內部的市場行為。如果Foundry的份額繼續上升到35%以上,那麼最初以去中心化為目的的進入,就可能被解讀為新的中心化趨勢。Zooko Wilcox,Zcash的創始人,表示Foundry的參與有利於分散原本集中於一個池的算力力量,並且提高了整個網絡的反應效率。 Foundry的設施如何滿足機構需求? 從Foundry的行為模式可以看出,其在算力池內部組建了一套基於美國監管標準的合規系統,並包含PPLNS支付模式、KYC/AML查驗、SOC 1與SOC 2等同級審計及24/7技術支持服務。這樣的高標準令其成為吸引機構礦工的主要力量,這與其在比特幣池中的表現相互呼應。 Zcash未來的路徑會像比特幣一樣嗎? Zcash的算力結構迅速演變,機構力量的介入加速了整個網絡的激活程度。Foundry的快速崛起表明,各礦工對於合規池的需求似乎已過時論斷。因此,未來的挑戰在於如何將這種活力轉化為持久的社會信任,而不是回落至過去的集中化狀態。…

熱門幣種

最新加密貨幣要聞

閱讀更多