自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

慢雾警示Linux Snap商店攻击危及加密货币种子短语

2026-01-21 20:52:59
收藏

区块链安全公司慢雾警示新型Linux攻击路径

安全研究人员发现,攻击者正利用通过Snap Store分发的可信应用窃取用户加密资产恢复助记词。慢雾团队首席信息安全官在某社交平台披露,黑客通过劫持过期域名控制长期运营的Snap Store发行商账户,继而通过官方渠道推送恶意更新程序。

被篡改的应用伪装成主流加密钱包界面,包括Exodus、Ledger Live与Trust Wallet等知名产品,其交互界面与正版软件高度相似。用户在安装或更新后,恶意程序会诱导输入钱包恢复短语,攻击者可借此窃取凭证并转移资产,整个过程难以察觉。

攻击者如何劫持发行商账户

Snap Store作为Linux官方应用商店,采用“snap”格式封装软件分发,通常被视为Linux系统中类似苹果App Store与微软商店的平台。慢雾报告指出,攻击者持续监控那些绑定已过期域名的开发者账户,这些域名此前均属于合法发行商。

一旦域名过期失效,攻击者即可重新注册该域名,利用关联邮箱重置Snap Store账户凭据。这种手法使得攻击者能悄然接管具有下载历史与活跃用户的成熟发行商账户,后续可通过常规软件更新通道推送恶意代码,而非依赖全新安装包分发。

目前已确认“storewise[.]tech”与“vagueentertainment[.]com”两个发行商域名遭此类攻击劫持。相关账户名下的应用程序被篡改后,均被用于仿冒知名加密钱包产品。

供应链攻击呈升级态势

此次Snap Store攻击事件反映出加密领域威胁格局的演变趋势:攻击重点正从智能合约代码转向基础设施与分发渠道。专业审计机构去年十二月披露的数据显示,虽然独立安全事件数量锐减,但全年加密领域黑客攻击造成的损失仍达33亿美元。

损失金额日益集中于数量更少但破坏性更强的供应链攻击,仅两起此类事件就造成14.5亿美元损失。这一趋势表明,随着协议层安全防护的完善,攻击者开始转向利用信任关系、软件更新机制及第三方基础设施的高影响战术。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻