Atenção a ataques de revivificação de domínios: hackers utilizam o mecanismo Snap para inserir código malicioso e se fazer passar por carteiras conhecidas
【币界】Segurança机构 recentemente revelou uma campanha de fraude direcionada a utilizadores da plataforma Linux. A estratégia dos hackers é a seguinte: aproveitam-se do vencimento de domínios de desenvolvedores para adquiri-los, e depois atualizam diretamente as aplicações legítimas através de canais oficiais. Sem o conhecimento dos utilizadores, essas aplicações confiáveis já estão infectadas com código malicioso.
O alvo deste ataque é especialmente astuto — os hackers disfarçam as aplicações como carteiras conhecidas como Exodus, Ledger Live, Trust Wallet, induzindo os utilizadores a inserir a frase-semente para roubar ativos criptográficos. Já foi confirmado que os domínios storewise.tech e vagueentertainment.com foram sequestrados.
O aspecto mais assustador é que esse tipo de ataque explora completamente a confiança no próprio mecanismo Snap. Software originalmente confiável é alterado sem o conhecimento do utilizador, tornando-se difícil de detectar. Este ataque de “revivificação de domínio” representa uma armadilha invisível para utilizadores que dependem de software de código aberto e lojas de aplicações oficiais. Se estiver a usar Linux e aplicações de carteira relacionadas, deve estar atento a atualizações anormais provenientes de canais oficiais e, se necessário, verificar as informações do desenvolvedor e os logs de atualização.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
16 Curtidas
Recompensa
16
9
Repostar
Compartilhar
Comentário
0/400
GasOptimizer
· 18h atrás
A expiração do domínio é realmente um alvo fácil, mas se gastar um pouco mais para configurar a renovação automática, tudo poderia ser evitado. Calculando a probabilidade de ataque × perda média, o custo de renovação nem se compara.
Ver originalResponder0
ShadowStaker
· 18h atrás
O sequestro de domínios via repositórios snap é realmente inteligente, para ser honesto... basicamente, aproveita as suposições de confiança incorporadas no próprio mecanismo de atualização. Os utilizadores do Ledger e Exodus provavelmente nem consideraram que o seu modelo de ameaça incluía registos de domínios expirados lol.
Lembra-me por que a diversidade de clientes é tão importante—pontos únicos de falha em todo este espaço, a sério.
Ver originalResponder0
CryptoCrazyGF
· 01-23 10:29
Caramba, esta jogada foi genial, conseguir atuar na expiração do domínio, ainda por cima através de canais oficiais... realmente é muito astuto
Ver originalResponder0
ChainDoctor
· 01-22 05:45
Irmão, essa jogada foi genial, até a vulnerabilidade de expiração de domínio pode ser explorada... realmente precisamos estar sempre atentos
Ver originalResponder0
MergeConflict
· 01-21 05:09
Caramba, essa jogada é genial, até mesmo vulnerabilidades como domínios expirados podem ser exploradas de maneiras criativas, não é de admirar que tantas pessoas sejam vítimas.
Ver originalResponder0
GasFeeWhisperer
· 01-21 05:08
Caramba, esta jogada é brutal, nem percebes que estão a esvaziar a tua carteira
Ver originalResponder0
BuyHighSellLow
· 01-21 05:07
Caramba, a vulnerabilidade de expiração de domínio também pode ser explorada... realmente levou a questão da confiança ao extremo
Ver originalResponder0
QuorumVoter
· 01-21 05:07
Caramba, esta estratégia é demasiado traiçoeira, alguém comprou o domínio assim que expirou? Não é como se estivessem apunhalando a nossa confiança.
Ver originalResponder0
RugPullAlarm
· 01-21 04:42
A reativação de domínios é uma jogada genial, começando diretamente na camada DNS para enganar... Exodus, Ledger e outros também caíram na armadilha? É preciso rapidamente verificar os movimentos recentes na cadeia dessas endereços suspeitos.
Atenção a ataques de revivificação de domínios: hackers utilizam o mecanismo Snap para inserir código malicioso e se fazer passar por carteiras conhecidas
【币界】Segurança机构 recentemente revelou uma campanha de fraude direcionada a utilizadores da plataforma Linux. A estratégia dos hackers é a seguinte: aproveitam-se do vencimento de domínios de desenvolvedores para adquiri-los, e depois atualizam diretamente as aplicações legítimas através de canais oficiais. Sem o conhecimento dos utilizadores, essas aplicações confiáveis já estão infectadas com código malicioso.
O alvo deste ataque é especialmente astuto — os hackers disfarçam as aplicações como carteiras conhecidas como Exodus, Ledger Live, Trust Wallet, induzindo os utilizadores a inserir a frase-semente para roubar ativos criptográficos. Já foi confirmado que os domínios storewise.tech e vagueentertainment.com foram sequestrados.
O aspecto mais assustador é que esse tipo de ataque explora completamente a confiança no próprio mecanismo Snap. Software originalmente confiável é alterado sem o conhecimento do utilizador, tornando-se difícil de detectar. Este ataque de “revivificação de domínio” representa uma armadilha invisível para utilizadores que dependem de software de código aberto e lojas de aplicações oficiais. Se estiver a usar Linux e aplicações de carteira relacionadas, deve estar atento a atualizações anormais provenientes de canais oficiais e, se necessário, verificar as informações do desenvolvedor e os logs de atualização.