1月21日,安全专家23pds向Linux用户发出警告:Snap Store商店出现新型攻击,目标直指加密货币资产。
攻击者通过劫持域名部署后门程序,意图窃取用户加密资产。被篡改的应用伪装成Exodus、Ledger Live及Trust Wallet等知名加密货币钱包,其界面与正版几乎完全相同,诱使用户输入钱包恢复助记词。
攻击手法如下:
攻击者持续监控Snap Store开发者账户关联的域名到期情况。一旦发现域名过期,便立即将其注册,随后利用该域名绑定的邮箱重置Snap Store发布者密码,从而接管长期受信任的开发者的身份。
23pds特别指出,这意味着用户多年信赖的软件可能在一夜之间通过官方更新渠道被植入恶意代码。目前已有两个发布者域名通过此方式遭劫持。
篡改版应用在启动时会先连接远程服务器进行“网络验证”,继而诱导用户提交恢复助记词。敏感数据将被实时发送至攻击者控制的服务器,最终导致资产被盗。
由于此类攻击利用了用户对官方发布者的既有信任,受害者往往在资产丢失后仍未能察觉自己已遭受攻击。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注