SlowMistがLinux Snap Storeでの攻撃を警告:Crypto Seedフレーズの危機
- LinuxのSnap Storeを悪用して、攻撃者が信頼されているアプリケーションを通じて暗号資産のリカバリーフレーズを盗む試みが報告されました。
- 期限切れのドメインを利用してSnap Storeのパブリッシャーアカウントをハイジャックし、悪意のある更新が公式チャンネルを通じて配布されています。
- 有名な暗号ウォレットを装う人工アプリがユーザーのリカバリーフレーズを要求し、資金を不正に引き出す可能性があります。
- コンテンツ供給チェーン攻撃はますます洗練されてきており、信頼関係やソフトウェア更新、第三者インフラストラクチャを悪用する方法にシフトしています。
WEEX Crypto News, 2026-01-22 07:42:53
SlowMistによるLinuxベースのセキュリティ警告
ブロックチェーンセキュリティ企業のSlowMistは、新たにLinuxを舞台にした攻撃ベクトルを発見しました。この攻撃は、Snap Storeを通じて展開される信頼されたアプリケーションを悪用し、ユーザーの暗号リカバリーフレーズを盗むことを目的としています。
この問題は、Snap Storeの長年にわたるパブリッシャーのアカウントが、期限切れのドメインを利用して攻撃者にハイジャックされ、公式チャンネルを介して悪意のある更新が配布されるという形で現れました。この攻撃により、Exodus、Ledger Live、Trust Walletといった有名な暗号ウォレットを装うアプリが登場し、インターフェースもよく似せられています。
攻撃者は、不正に更新されたアプリをインストールまたは更新したときに、ユーザーにウォレットのリカバリーフレーズを入力させ、認証情報を取得し、ユーザーが気付かないうちに資金を流出させます。このような悪意のある技術により、多くのユーザーが気づかないうちに被害にあっています。
ストアを介した攻撃手法
Snap Storeは、Linuxの公式アプリストアとして、AppleのApp StoreやWindowsのMicrosoft Storeと並ぶプラットフォームです。このストアでは「スナップ」と呼ばれる形式でソフトウェアが配布され、開発者アカウントがドメインにリンクされています。このリンクが期限切れとなると、攻撃者はこれを再登録し、Snap Storeのアカウントクレデンシャルをリセットするためのドメインリンク付きメールアドレスを使用します。
この攻撃方法により、攻撃者は既存のダウンロード履歴やアクティブユーザーを持つ確立されたパブリッシャーアカウントを静かに制御できるようになります。そして、新しいインストールではなく、通常のソフトウェアアップデートを通じて悪意のあるコードがプッシュされます。
SlowMistによって確認された2つのパブリッシャードメイン、「storewise[.]tech」と「vagueentertainment[.]com」が、この攻撃ベクトルを使用して既にハッキングされ、著名な暗号ウォレットを装ったアプリケーションが改変されました。
サプライチェーン攻撃の拡大
このSnap Storeによる攻撃ベクトルは、暗号関連の脅威が拡大し、インフラストラクチャや配布チャネルを対象にした攻撃が増えているという全体的なトレンドと一致します。これらの攻撃は、スマートコントラクトコードではなく、信頼関係やサードパーティインフラを狙ったものです。
例えば、CertiKのデータによると、個々の事件数は急減しているにもかかわらず、2025年の総暗号ハック損失額は33億ドルに達しました。このうち、サプライチェーン攻撃はわずか2件で14.5億ドルもの損失を引き起こしています。このトレンドはプロトコルレベルのセキュリティが向上する一方で、攻撃者がより影響の大きい戦術にシフトしていることを示唆しています。
WEEXの安全性とブランド強化
WEEXとしては、このような脅威に対する顧客の安全を確保するため、最新のセキュリティ対策を常にアップデートし、システム全体の安全性を保つことが重要です。信頼性の高い取引所として、利用者が安心してトレードを行える環境を提供し続けます。
暗号資産の世界で信頼を築くためには、オープンなコミュニケーションと継続的なセキュリティモニタリングが不可欠です。ユーザーの満足と信頼を確保するため、安全性を維持し、システムアップデートや新しいプロトコルが導入される度に適切な情報を提供します。
FAQ
LinuxのSnap Storeとは何ですか?
LinuxのSnap Storeは、ソフトウェアをスナップ形式で配布するための公式アプリストアで、簡単にアプリケーションをインストール・管理できるプラットフォームです。
Snap Storeの攻撃はどのように行われますか?
攻撃者は期限切れのドメインを利用してSnap Storeの開発者アカウントを乗っ取り、悪意のあるソフトウェア更新を配布することで攻撃を行います。
サプライチェーン攻撃とは何ですか?
サプライチェーン攻撃は、ソフトウェアの配信プロセスや信頼されているインフラストラクチャを悪用して、目的のシステムを侵害する攻撃手法です。
WEEXはどのようにしてユーザーの安全を確保していますか?
WEEXは最新のセキュリティ対策を導入し、利用者が安心して使用できる取引所として継続的にシステムの安全性を監視しています。
暗号ウォレットを守るための対策は何ですか?
暗号ウォレットを守るためには、公式アプリストアからのみソフトウェアをインストールし、リカバリーフレーズを第三者に絶対に渡さないことが重要です。
関連記事

OKX Ventures 研究報告:AIエージェント経済インフラストラクチャー研究報告(上)

Particle 創業者:過去一年で私が最も深く感じた起業の心得

決済権の移転:B18とオンチェーンバンクの制度的出発点

テンセントとサークルから見る:投資の簡単な問題と難しい問題

ステーブルコインの下半期は、もはや暗号圏には属さない。

カーソル「シェル」キミ論争の逆転:著作権侵害の主張から公認のコラボレーションへ、中国のオープンソースモデルが再びグローバルAI基盤となる

トークンが売れない本当の理由:暗号プロジェクトの90%が投資家関係を見逃している

市場が低迷している中でも、日々100万ドルを稼いでいるpump.funの収入は本物なのか?

トークンが売れない本当の理由:90%の暗号プロジェクトが投資家関係を無視している

ビットコイン価格予測: $55Kへの下落の可能性を示唆するアナリストの警告
Key Takeaways ビットコインは、サポートラインが崩れると$55,000まで下落する可能性があります。 一部のアナリストは最悪のシナリオとして、価格が$55K〜$57Kになる確率を25%としています。 短期間で約55,000 BTCが主要取引所から流出した影響も指摘されています。 オープン・インタレストの低下は価格動向に影響を与える可能性があります。 WEEX Crypto News, 10 February 2026 ビットコインの価格動向 ビットコインの市場は常に変動しており、その価格予測は複雑な要因に左右されることが知られています。アナリストは、現在のサポートラインが崩れた場合におけるビットコインの価格下落を警戒しています。具体的には、一部の分析によれば、ビットコイン価格は$55,000台への下落も考慮に入れる必要があるとされています。このような動向は、投資家にとって重要な警告となっているため、価格動向の観察が不可欠です。 価格予測とアナリストの意見 アナリストの中には、ビットコインが$55,000〜$57,000という価格帯に落ち着く可能性を指摘する者がいます。この価格帯への下落は、市場の不透明さとマクロ経済的圧力が原因として考えられています。また、以前には$60,000台を試すリスクがあるともされており、変動の幅が大きいことがわかります。一方で、前述のようにサポートが保たれる限り、ビットコインの価格は一定の上昇を示す可能性も否定できません。 さらに、Galaxy…

ビットコイン価格の行方:サポートが崩れると5万5千ドルへの下落も
Key Takeaways 分析者によると、ビットコイン価格が70,000ドルを割り込む可能性があり、悪化した場合、5万5千ドルまで下落する恐れがある。 10X ResearchとPeter Brandtは、ビットコインが最悪のシナリオで5万5千ドルから5万7千ドルまで下がる確率を25%と見積もっている。 ビットコインのオープン・インタレストが30日で550億ドル減少したことが確認された。 Galaxy Digitalのヘッドが強調するように、サポートが損なわれた場合、5万6千ドルまでの下落可能性がある。 WEEX Crypto News, 10 February 2026 ビットコインの価格への圧力要因 ビットコインの価格変動は金融市場において大きな注目を集めていますが、現在、その価格が再び下降トレンドに入る可能性が指摘されています。最近の市場分析では、サポートラインが崩れるとビットコイン価格が5万5千ドルにまで落ち込む可能性があると警告されています。 専門家による価格予測…

「トークン化」の真の勝者は誰なのか?

モス:誰でも取引できるAIの時代 | プロジェクト紹介

チップ密輸事件が規制の抜け穴を暴露 | Rewire News Evening Update

AIが製造業を席巻し始める|リワイヤーニュース・モーニングエディション

スケーリングとスピードの両立、イーサリアム財団がベースレイヤーを保護する「ハードネス」を導入

Google、Circle、Stripeが連携し、AIによる支出を可能にする:決済大手各社の2026年第1四半期における喜びと懸念
