Gate 廣場創作者新春激勵正式開啟,發帖解鎖 $60,000 豪華獎池
如何參與:
報名活動表單:https://www.gate.com/questionnaire/7315
使用廣場任意發帖小工具,搭配文字發布內容即可
豐厚獎勵一覽:
發帖即可可瓜分 $25,000 獎池
10 位幸運用戶:獲得 1 GT + Gate 鸭舌帽
Top 發帖獎勵:發帖與互動越多,排名越高,贏取 Gate 新年周邊、Gate 雙肩包等好禮
新手專屬福利:首帖即得 $50 獎勵,繼續發帖还能瓜分 $10,000 新手獎池
活動時間:2026 年 1 月 8 日 16:00 – 1 月 26 日 24:00(UTC+8)
詳情:https://www.gate.com/announcements/article/49112
Linux用戶警惕:Snap Store爆發域名劫持攻擊,錢包應用被冒充
Snap Store近期出現嚴重的安全漏洞。黑客通過接管已過期的開發者域名,在官方渠道上更新原本合法的應用,將其偽裝成Exodus、Ledger Live、Trust Wallet等知名錢包,誘導用戶輸入助記詞從而盜取加密資產。這種被稱為"域名復活攻擊"的手法已經確認影響到storewise.tech和vagueentertainment.com兩個域名。
攻擊機制:如何通過Snap Store植入惡意程式碼
域名復活攻擊的三個步驟
黑客的攻擊流程相對簡單但極具欺騙性:
這個攻擊之所以特別危險,在於它濫用了Snap Store的信任機制。用戶看到的是"已安裝應用的更新",而非陌生應用,這大大降低了用戶的警覺心。
為什麼這個攻擊特別危險
用戶防護建議
立即可採取的行動
長期防護策略
市場影響與趨勢
這起事件反映出一個重要的安全趨勢:攻擊者越來越多地利用應用更新機制和用戶對已安裝應用的信任進行欺騙。隨著加密資產價值的上升,類似的社工和技術結合的攻擊方式可能會增加。
根據慢霧的披露,這種攻擊方式利用了Snap Store的機制漏洞。預計後續會有更多關於第三方應用商店安全問題的報導,用戶和開發者都需要提高警覺。
總結
Snap Store的域名劫持攻擊事件表明,即使是官方應用商店也可能成為攻擊的突破口。對於加密用戶來說,關鍵的防護策略包括:堅持從官方渠道取得錢包應用、定期審計資產安全狀況、對錢包更新保持謹慎態度。這不僅是一個技術問題,更是對用戶安全意識的提醒。在加密資產管理中,沒有絕對安全的環境,只有通過多層防護來降低風險。