SlowMist 揭露针对加密货币钱包助记词的 Linux Snap Store 攻击

By: crypto insight|2026/03/30 07:00:06
0
分享
copy

关键要点:

  • Linux Snap Store 上出现了一种新的威胁向量,利用受信任的应用程序窃取加密货币恢复助记词。
  • 攻击者利用过期域名劫持发布者账户,从而分发恶意钱包更新。
  • 该威胁旨在通过冒充 Exodus、Ledger Live 和 Trust Wallet 等热门加密货币钱包来窃取用户的凭据。
  • 这一事件凸显了针对加密货币基础设施和分发渠道的攻击趋势日益增长,而非针对smart contract代码。
  • 此类攻击的影响深远,供应链攻击导致的损失高度集中。

WEEX 加密新闻, 2026-01-22 07:42:53

Introduction to the Linux Snap Store Attack

Linux Snap Store 攻击简介

安全公司 SlowMist 揭露了一种针对 Linux Snap Store 用户的复杂攻击策略。该方案之所以极其危险,是因为它利用了用户对热门应用程序的信任,通过推送有害更新来窃取加密货币恢复助记词。恢复助记词对于访问加密货币钱包至关重要,因此保护它们至关重要。

这种基于 Linux 的攻击被发现利用了通过 Snap Store 分发的应用程序,该商店类似于 Apple 的 App Store 或 Microsoft Store,但专门面向 Linux 用户。这种方法允许在合法软件应用程序的幌子下执行恶意活动,使得检测变得异常困难。

The Mechanism of the Attack

攻击机制

攻击者采用的向量涉及通过过期域名漏洞劫持受信任的 Snap Store 发布者。此过程始于监控与 Snap Store 开发者账户关联的域名。一旦这些域名过期,攻击者就会重新注册它们。这种操纵允许网络犯罪分子重置与这些域名关联的账户凭据,从而获得对现有发布者账户的未经授权访问。

在控制了这些受信任的账户及其已建立的下载历史后,攻击者可以无缝地向毫无戒心的用户群分发恶意软件更新。值得注意的是,作为该方案一部分被修改的应用程序旨在冒充 Exodus、Ledger Live 和 Trust Wallet 等受信任的加密货币钱包。

安装受损更新后,系统会提示用户输入其钱包恢复助记词。这种提交关键凭据的提示为攻击者提供了访问和清空加密货币账户所需的必要信息,用户往往在察觉到漏洞时为时已晚。

The Scope and Impact of the Threat

-- 价格

--

威胁的范围和影响

使这种威胁特别恶毒的是其隐蔽运行的能力。通过利用看起来合法的界面来掩盖恶意意图,攻击者有效地炮制了一种利用用户对既定应用程序信任的方法。

SlowMist 已确定两个特定域名——“storewise[.]tech”和“vagueentertainment[.]com”——被使用此方法破坏。这一事件凸显了攻击者针对加密货币相关基础设施的方式发生了更广泛的范式转变。

在不断演变的网络威胁环境中,协议层面的安全性已得到显著改善。因此,攻击者正在将重点转向分发基础设施本身——这种方法反映了网络安全中一种日益增长的趋势,通常被称为供应链攻击。

The Rise of Supply-Chain Attacks

供应链攻击的兴起

供应链攻击渗透到软件交付过程中,就像病毒利用进入人体的途径一样。在这里,攻击者攻击的是分发网络而不是数字内容本身,这使得传统的安全措施效果降低。

CertiK 在 12 月分享的数据强调了这种令人担忧的转变:尽管个人黑客事件的数量有所下降,但到 2025 年,黑客攻击造成的总损失达到了惊人的 33 亿美元。这些损失主要与供应链攻击有关,仅两起重大事件就造成了 14.5 亿美元的损失。

这一趋势表明加密货币利用技术发生了显著演变,漏洞利用发生在信任关系、软件更新和第三方基础设施上。Snap Store 攻击向量就是这种方法的例证,它表明即使是域名管理上的微小疏忽也可能引发严重的安全漏洞。

Protecting Against Crypto Exploits

防范加密货币漏洞利用

对于加密货币用户和交易所而言,确保基础设施免受这些复杂威胁的影响至关重要。由于攻击者瞄准供应链中的薄弱环节,加强这些领域的安全措施至关重要。

一个关键步骤是确保严格的域名管理协议以防止域名过期,从而消除这些攻击中利用的关键漏洞。用户应保持警惕,注意其加密货币应用程序发出的任何异常提示或请求,特别是那些要求提供敏感恢复助记词或其他关键信息的请求。

Current Discussions and Developments

当前的讨论和发展

这些披露在 Twitter 等各个平台上引发了关于加密货币基础设施中需要更强安全措施的大量讨论。全球用户对利用信任机制的网络威胁的演变性质以及交易所如何防范它们表示担忧。

随着网络攻击的日益复杂,关于将区块链固有的安全功能整合到更广泛的网络安全策略中的潜力也进行了广泛讨论——这种融合可能会减轻未来的威胁。

Conclusion and Outlook

结论与展望

这一攻击向量的发现是一个重要的提醒,即随着技术的发展,我们的网络安全方法也必须随之发展。用户对应用程序和软件的信任不幸地可能被武器化,这需要一种动态且响应迅速的防御策略。

对于加密货币交易所和钱包提供商而言,培养安全意识和主动威胁缓解的文化至关重要。同时,需要将 SlowMist 等安全公司的发展和见解紧急整合到日常网络安全实践中,以预防和减轻此类漏洞。

总之,这次攻击代表了网络犯罪分子武器库的重大进步,并为整个加密货币生态系统敲响了警钟,要求其适应并加强防御,不仅要防范今天的攻击,还要防范未来不可避免的攻击。

FAQs

常见问题解答

What is the Linux Snap Store attack?

什么是 Linux Snap Store 攻击?

该攻击针对 Linux Snap Store 用户,通过劫持合法应用程序来分发恶意更新,从而窃取加密货币恢复助记词。

How do attackers exploit expired domains in this scenario?

攻击者在此场景中如何利用过期域名?

攻击者重新注册与 Snap Store 发布者账户关联的过期域名,以重置凭据并获得未经授权的访问权限,从而允许他们推送恶意更新。

Which cryptocurrency wallets were impersonated in the reported attacks?

在报告的攻击中冒充了哪些加密货币钱包?

该攻击冒充了 Exodus、Ledger Live 和 Trust Wallet 等知名加密货币钱包,诱骗用户输入其恢复助记词。

What does the rise in supply-chain attacks imply for crypto security?

供应链攻击的增加对加密货币安全意味着什么?

这表明重点转向了针对基础设施和分发渠道,而不是直接攻击代码,这需要先进的防御策略来减轻这些复杂的威胁。

How can users protect their cryptocurrency accounts from such attacks?

用户如何保护其加密货币账户免受此类攻击?

用户应保持对加密货币应用程序中异常提示的警惕,并确保应用程序更新来自经过验证和受信任的发布者。他们还必须安全地管理域名凭据,以避免未经授权的访问利用。

猜你喜欢

如何在WEEX的《小丑归来2026》中获胜:扑克牌策略与技巧

了解如何在《WEEX Joker Returns 2026》中运用扑克式的牌型组合和“小丑”万能牌策略赢得胜利。了解更强的手牌如何提升倍数并释放潜在奖励。

扑克中的“鬼牌”是什么?规则、角色及如何赢取15,000 USDT

掌握“小丑牌”,赢取15,000 USDT。学习扑克策略,备战 WEEX 的“Joker Returns”加密货币活动(2026年四月1日至30日)。将充值与交易转化为制胜组合。立即加入!

加密交易所打响 VIP 客户争夺战

真正的挑战在于,目前还没有任何一家机构,同时具备顶级的加密流动性与执行能力、清晰的受托责任与法律保护,以及跨资产类别的专业配置能力。

澳洲加密货币支付激增,但银行限制增多:调查

调查显示,2026年使用加密货币支付的澳大利亚人增加了一倍,从6%上升到12%。 线上购物是加密货币支付的主要用途,吸引了21%的受访者。 银行限制成为主要障碍,30%的投资者遇到过交易延迟或拒绝。 监管不明导致银行在处理加密货币交易时更为谨慎。 清晰的许可和法规被视为解决银行与加密市场对立的关键。 WEEX Crypto News, 澳洲加密货币支付状况 使用加密货币进行支付在澳大利亚日益流行,用户中有21%用于线上购物。与前一年相比,这一人数比例翻番。同时,支付服务如自由职业和电子游戏消费也受到青睐,占比16%。然而,这种趋势并不意味着一帆风顺——银行限制的增加给用户带来了挫折感。 银行限制的突出问题 用户在加密交易中面临的银行障碍日益严重。2025年19.3%的受访者报告称曾遇到交易延迟或拒绝,这一数字到2026年上升到30%。尤其是年轻投资者和小额交易者,他们报告的干扰情况更为严重。这种情况源于2023年澳大利亚主要银行实施的加密交易限制政策,如支付延误、交易上限和额外身份验证。 需要监管的急迫性 尽管加密货币在澳大利亚的适用性增强,但行业内外的许多声音呼吁建立更明确的监管框架。银行通常会根据用户行为和交易模式来进行限制,而不是单纯地看交易金额。这表明市场迫切需要透明和系统化的政策来提供指导。 解决方案:明确的许可和法规 若有明确的许可和法规设定,为加密货币操作设立高标准,银行将更有信心确认交易的合法性。这将有助于消除目前存在的许多不确定性,为投资者和企业提供稳定和可靠的操作环境。 [Place Image:…

川普 Memecoin 鯨魚在 Mar-a-Lago 盛宴前大幅增持

目前超過91%的 TRUMP 供應集中於前十大錢包,前一百大錢包持有超過97%的供應。 川普于佛羅里達州住所舉行的午宴讓 TRUMP 代幣價格在短期內飆升超50%。 來自Tether的CEO Paolo Ardoino的參與,被視為可能推動用戶興趣的潛在驅動因素。 面臨即將到來的活動,TRUMP 代幣可能重複此前的價格模式,即在活動後價格逐漸下跌。 美國立法者希望限制政客從 memecoin 獲利的行為,目前該法案尚在討論階段。 WEEX Crypto News, 事件催化…

Meta计划关闭Horizon Worlds虚拟现实元宇宙转向移动端

自2026年6月起,Meta将关闭其仅面向虚拟现实用户的Horizon Worlds,转而完全专注于移动平台。 Reality Labs自2020年以来,累积亏损达800亿美元,决定将资源重点转向移动体验。 竞争对手如Fortnite和Roblox的成功,促使Meta重新考虑Horizon Worlds的战略定位。 随着AI技术浪潮崛起,区块链元宇宙的热度显著降低,相关代币价值暴跌。 Meta的裁员计划可能会影响公司20%以上的员工,以优先发展AI基础设施。 WEEX Crypto News, Meta决定转向移动元宇宙平台 Meta宣布自2026年6月15日起,停止其Horizon Worlds虚拟现实平台的支持,全面转向移动设备的使用。用户将不再能通过Meta Quest头显访问、创建或更新虚拟环境。这一决定在Meta于2021年将公司重心转向元宇宙五年后做出。虽然曾经致力于头显技术,但移动平台的潜力和广大用户群显然更具吸引力。 竞争推动Meta战略调整 多年以来,竞争对手如Fortnite和Roblox在多平台上的成功显而易见,吸引了日均130万和1.44亿的活跃用户,这些平台从未大规模推行过VR。即便如此,Roblox于2023年7月推出了VR应用,但并非所有环境均兼容VR。此种背景下,Meta的战略调整显得理所当然,特别是考虑到Horizon Worlds一直未能实现预期的盈利目标。…

热门币种

最新加密货币要闻

阅读更多