Cảnh báo về tấn công phục hồi tên miền: Hacker lợi dụng cơ chế Snap để cấy mã độc, mạo danh ví nổi tiếng

robot
Đang tạo bản tóm tắt

【币界】An toàn tổ chức gần đây đã tiết lộ một hoạt động lừa đảo chính xác nhằm vào người dùng nền tảng Linux. Chiêu thức của hacker như sau: họ tận dụng việc tên miền của nhà phát triển hết hạn rồi mua lại, sau đó trực tiếp cập nhật ứng dụng hợp pháp ban đầu qua kênh chính thức. Người dùng không hề hay biết, những ứng dụng mà họ từng tin tưởng đã bị cấy mã độc.

Cuộc tấn công lần này đặc biệt xảo quyệt — hacker giả mạo các ví nổi tiếng như Exodus, Ledger Live, Trust Wallet để lừa người dùng nhập seed phrase nhằm trộm cắp tài sản mã hóa. Đã xác nhận rằng hai tên miền storewise.tech và vagueentertainment.com đã bị chiếm đoạt.

Điều đáng sợ nhất là, loại tấn công này hoàn toàn lạm dụng cơ chế tin cậy của chính cơ chế Snap. Phần mềm vốn đáng tin cậy bị thay đổi diện mạo mà người dùng không hề hay biết, khó phòng tránh. Loại “tấn công phục hồi tên miền” này đối với những người dựa vào phần mềm mã nguồn mở và cửa hàng ứng dụng chính thức, thực sự là một cái bẫy an ninh vô hình. Nếu bạn đang sử dụng hệ điều hành Linux và các ví liên quan, nhất định phải cảnh giác với những cập nhật bất thường từ kênh chính thức, có thể xác minh thông tin nhà phát triển và nhật ký cập nhật khi cần thiết.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
0/400
MergeConflictvip
· 3giờ trước
Chết rồi, chiêu này quá tuyệt vời, lỗ hổng như hết hạn tên miền cũng có thể bị khai thác, không trách được nhiều người bị dính bẫy như vậy
Xem bản gốcTrả lời0
GasFeeWhisperervip
· 3giờ trước
Chết rồi, chiêu này quá hiểm, trực tiếp lấy sạch ví của bạn mà bạn còn không hay biết
Xem bản gốcTrả lời0
BuyHighSellLowvip
· 3giờ trước
Chết rồi, lỗ hổng hết hạn tên miền này cũng có thể bị khai thác... Thật sự đã chơi tới mức tin tưởng rồi đấy.
Xem bản gốcTrả lời0
QuorumVotervip
· 3giờ trước
Chết tiệt, thủ đoạn này quá hiểm độc, tên miền hết hạn rồi bị người khác mua lại? Đây chẳng phải đang đâm dao vào lòng tin của chúng ta sao
Xem bản gốcTrả lời0
RugPullAlarmvip
· 4giờ trước
Chiêu phục hồi tên miền này quá tuyệt vời, trực tiếp từ tầng DNS bắt đầu lừa đảo... Exodus, Ledger đều bị dính sao? Phải nhanh chóng kiểm tra các địa chỉ đáng ngờ đó và các dòng chảy trên chuỗi gần đây thôi
Xem bản gốcTrả lời0
  • Ghim