SlowMist 警告:Linux Snap Store 攻擊目標鎖定加密貨幣種子短語
- 攻擊者利用過期域名劫持Snap Store發布者帳號,發布惡意的加密錢包更新。
- 此攻擊主要利用Linux Snap Store的信任機制,向用戶獲取加密幣恢復種子短語。
- 包含假冒Exodus、Ledger Live、Trust Wallet等知名錢包的惡意軟件已遭確認。
- 隨著供應鏈攻擊日益增多,新的高影響力策略正引起關注。
WEEX Crypto News, 2026-01-22 07:42:53
SlowMist發現基於Linux的Snap Store新型攻擊向量
區塊鏈安全公司SlowMist近日指出,一種專門針對Linux Snap Store的攻擊向量已經被實施。這種攻擊方式劫持了信任的應用程序,目的是竊取用戶的加密貨幣恢復種子短語。Snap Store一直以來被視為Linux的主要應用商店,類似於macOS上的Apple App Store以及Windows上的Microsoft Store。然而,這次卻成為攻擊者用來入侵用戶系統的途徑。據SlowMist的首席信息安全官23pds透露,攻擊者正在利用那些與合法發布者相關聯但現已過期的域名來劫持Snap Store發布者帳號,並通過官方渠道分發惡意更新。
攻擊者利用過期域名劫持Snap Store發布者
Snap Store被認為是發布「snaps」格式軟件的官方Linux應用商店。攻擊者的策略依仗於對那些過去曾與合法發布者相關聯的到期域名的監測。一旦某個域名到期,攻擊者便可以重新註冊,並使用這些域名相關的電子郵件來重置Snap Store帳號的憑證。這樣一來,攻擊者便能在不被察覺的情況下,悄悄接管那些已有下載歷史記錄和活躍用戶的發布者帳號。隨後,惡意代碼通過常規軟件更新被推送,而不是全新安裝。
確認的受害者與攻擊方法
SlowMist已經確認有兩個具體的發布者域名「storewise[.]tech」和「vagueentertainment[.]com」被用來實施這種攻擊手段。這些與帳號相關聯的應用程序已被修改為模仿知名加密錢包,如Exodus、Ledger Live和Trust Wallet等,一旦用戶不知情地安裝或更新,這些應用便會要求用戶輸入錢包恢復種子短語。攻擊者通过此操作可以輕易獲取用戶資格信息,並且將資金盜走。
供應鏈攻擊的增長與威脅升級
Snap Store的攻擊向量顯示出加密相關威脅的更廣泛轉變。攻擊者如今更願意針對基礎設施和分發渠道進行攻擊,而不是僅僅針對智能合約代碼。根據CertiK公司在12月分享的數據顯示,截至2025年,總共加密貨幣攻擊損失達到33億美元,即便單個事件的數量出現了明顯下降。CertiK表示,損失集中於更少但破壞性更強的供應鏈攻擊,這類攻擊僅在兩起事件中就造成了14.5億美元的損失。這一趨勢表明,隨著協議層面的安全性提高,攻擊者正逐漸轉向利用信任關係、軟件更新和第三方基礎設施來進行更高影響力的策略。
預防和應對措施
對於使用Linux系統的用戶來說,意識到在Snap Store下載和更新軟件時的潛在風險至關重要。用戶應定期檢查應用程序的來源和開發者的信譽,並保持系統更新以防範已知的安全漏洞。對於開發者而言,確保所有帳號的安全性也是保護用戶免受此類攻擊的重要步驟。
此外,對於使用者以及開發者而言,日益針對供應鏈攻擊的威脅提醒了我們,不斷加強對第三方包的信任度驗證,以及對敏感數據進行加密以防被竊取的重要性。
常見問題解答
Linux用戶如何保護他們的加密貨幣錢包?
使用者應注意僅從可信的來源下載應用程序,並避免從不可靠的來源進行更新。定期檢查錢包應用的安全設置並啟用二次驗證。
如何檢測應用程序是否為惡意軟件?
首先檢查開發者的身份和同社評價。使用防病毒軟件或專用的惡意軟件偵測工具來掃描下載的應用程序。
為什麼攻擊者選擇Snap Store作為攻擊目標?
因為Snap Store作為Linux系統的官方應用商店,擁有大量的信任用戶,這使得攻擊者能夠迅速擴大攻擊影響範圍。
供應鏈攻擊是如何造成大規模損失的?
供應鏈攻擊經常針對可信賴的分發渠道和基礎設施,通過影響更新或拔擢使數百或數千的使用者受害,這種規模效益大幅增加了影響。
SlowMist和CertiK如何協助保護用戶?
這些公司通過揭露新型攻擊手段,協助用戶提高警惕並採取必要的保護措施。此外,它們也為開發者提供技術輔導以加強應用程序的整體安全性。
猜你喜歡

舊指標失靈,三大新信號浮現:BTC真正底部或仍在6萬下方

在黑客松中遇见 OpenClaw 创始人:龙虾們還能做這些事情嗎?

黃仁勳最新播客全文:英偉達的未來、具身智能和Agent的發展、推理需求爆發以及人工智能的公關危機

AI 開始吞噬製造業|Rewire新聞早報

當擴容提速時,以太坊基金會推出「Hardness」守住底線

Google、Circle、Stripe 紛紛讓 AI 花錢,2026Q1 支付巨頭們的喜與憂

1000億美元買工廠,貝佐斯和中東資本把AI的錢從雲端砸進車間

小米和MiniMax同時放大招,Agent定價戰正式開打

預測市場成為焦點,但 Perp DEX 卻在悄悄發揮其優勢。

市場低迷仍日賺百萬美元,pump.fun的收入是真實的嗎?

一文讀懂x402與MPP:Agent支付的兩條路線

速覽Alliance最新18個畢業項目:誰是下一個Pump.fun?

發美伊戰爭財的,不只預測市場

AI 的「銀行卡」,被巨頭們盯上了

早報 | 美 SEC 批准納斯達克證券代幣化交易;Animoca Brands 宣布投資 AVAX 代幣;Algorand 基金會完成戰略整合

Circle CEO最新訪談:穩定幣非加密貨幣
Circle於2025年成功上市,成為最重要的加密貨幣行業上市之一,CEO Jeremy Allaire認為穩定幣的潛力在於打造數位美元基礎設施。 訪談強調穩定幣對跨境支付效率革命的貢獻,尤其在土耳其等國,USDC的需求顯著。 Jeremy Allaire預測傳統銀行將逐步整合網路金融平台的新技術,以迎接未來的金融變革。 Circle不僅限於發行穩定幣,他們設想一個基於網際網路的金融系統作為全球金融基礎設施的未來。 AI和量子計算技術對未來財務安全的挑戰與機遇並存,量子計算將對現有加密技術帶來影響。 WEEX Crypto News, Circle的長期願景:為何Circle是一家“20年企業” Circle的成功上市標誌著2025年的一大亮點,CEO Jeremy Allaire強調長期願景是公司驅動力的核心。Circle作為受監管的穩定幣網路,目標是超越傳統的銀行系統,並在數字金融世界中確立自身的基礎地位。公司目前市值約200億美元,Allaire持有10%的股份,這使他在經歷了12年半的艱辛努力后倍感欣慰。然而,即使經歷了首次公開募股,Allaire仍堅信Circle尚處於早期階段。他強調,行業監管框架剛剛出台,需要多年的發展來真正顯現其價值。[Place Image: Screenshot of…

NVIDIA GTC 大會將於下週開幕,吸引30,000名來自190個國家的參與者及超過千場會議
NVIDIA GTC 2026 將於3月16日至19日在聖荷西舉行,吸引超過30,000名開發者和研究人員。 NVIDIA CEO 黃仁勳將在 SAP 中心發表關於加速計算和 AI 的主題演講。 主題為“AI 區塊結構”的會議將集中於能源、晶片、基礎設施、模型和應用五個層面。 會議包括超過60個實作實驗室和超過240家 NVIDIA Inception 初創企業的展示。 WEEX…

AI時代中仍可捍衛的競爭優勢有哪些?
AI開始主導軟體開發,從寫程式到優化程式,技術領域的不確定性加速增加。 擁有專屬資料、進入壁壘以及權威背書等短期”護城河”仍然存在。 在不確定性中,行動勝過等待對未來的確定分析;及時調整比判斷未來重要。 行動創造信息回饋,驅動進程;不動則逐漸衰退,行動則探索機會。 AI的潛力顯而易見,即使在未來AI可能自我訓練或自主運營,人類的信任與社會性尚無可取代。 WEEX Crypto News, 當模型開始寫程式,改變成不可逆轉 不可逆轉的轉折點來臨,源於我先前的工作經驗。當時我在一間避險基金管理近二十人的團隊,外人看來這是一條穩定的上升之路。然而,我選擇了離開,組建一個僅數人的新創事業。這種決定起初被視為”職業自殺”,但近月的裁員潮及夜間編碼項目讓我的決定顯得不再荒謬。 量化金融教會了我:「對的方向」比確定性更為重要。當ChatGPT o1模型問世,讓我意識到轉變已不可逆。無須AI寫出完美無瑕的代碼,關鍵在於它能以更低錯誤率及更快速度代替人類完成此工作,一旦超越人類利率,寫程式這一職能將全面機械化。親眼見證o1能力,我確信未來將發生顯著變革。 AI時代仍然存在的”護城河” 一開始,我認為人工智能會逐漸侵蝕量化金融,但這過程相對緩慢。原因在於機構級的代碼幾乎無公開訓練數據。這讓我認為軟體開發像金字塔:底層是基礎編程工作,接著是具建築能力的高級工程師,再往上是專業開發者,如數據科學家、量化開發人員等。 然而,逐步發現頂尖模型公司最終會直接聘請行業專家來提供專業知識,這意味著短期內專業知識是護城河,長期則會被模型吸收。 以下幾類企業未來五年內可能不易被輕易動搖: 類別一:專屬資料 擁有大量專屬資料的公司難以替代。如大型多策略避險基金產生的大量數據:分析師研究、投資建議、市場見解、實際交易結果。這些數據能夠不斷改進模型,形成外部難以複製的競爭優勢。…