Linux用戶警惕:Snap商店爆發黑客攻擊,假冒錢包盜取助記詞

robot
摘要生成中

【區塊律動】近日安全研究機構披露,Linux平台的Snap應用商店發現一類新型攻擊,攻擊者通過接管過期開發者域名,成功劫持長期運營的發布者帳號,進而投放惡意應用。這一手段突破了傳統應用商店的信任機制,對加密錢包用戶構成嚴重威脅。

攻擊手段詳解

黑客的核心策略是監控Snap商店中那些關聯域名已經過期的開發者帳戶。一旦發現目標域名失效,攻擊者立即將其註冊到手中,隨後利用該域名的郵箱在Snap Store中觸發帳號密碼重置,輕鬆接管早已建立起長期信譽的發布者身份。這樣做的後果極為嚴重——用戶數年前安裝的合法軟體,可能在一夜之間通過官方更新通道被植入惡意程式碼,而用戶往往渾然不覺。

根據已披露的數據,storewise.tech和vagueentertainment.com這兩個發布者域名已確認遭到此類劫持。

欺騙手段及資金盜取流程

被篡改的惡意應用通常會偽裝成Exodus、Ledger Live或Trust Wallet等主流加密錢包,其界面與正版軟體幾乎無異,足以迷惑大多數用戶。應用啟動後首先會連接到遠端伺服器進行網路驗證,隨後通過各種名義(如"導入現有錢包""驗證帳號"等)誘導用戶輸入「錢包恢復助記詞」。一旦用戶提交這些私鑰相關的敏感資訊,資料便被即時傳送至攻擊者的伺服器,受害人的資金瞬間被轉移。

由於這類攻擊巧妙地利用了既有的信任關係,受害者往往在發現異常前就已蒙受損失。對於持有加密資產的Linux用戶來說,保持警覺、定期檢查已安裝應用的來源、避免在第三方來源安裝錢包應用是當前必須採取的防範措施。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 7
  • 轉發
  • 分享
留言
0/400
幻想矿工vip
· 01-23 19:29
卧槽,这波操作绝了...域名過期這種漏洞都能被利用,我之前都沒想過啊
查看原文回復0
MagicBeanvip
· 01-23 16:03
卧槽,这招太绝了...域名过期就能接管账户?那我得赶紧检查一下我的snap应用了
回復0
GasFeeVictimvip
· 01-21 04:43
又是這種花樣,域名過期就能接管?離譜,我那錢包還在Snap上裝著呢,趕緊卸了
查看原文回復0
梭哈一姐vip
· 01-21 04:43
握草,這招真的絕了...域名過期還能反向接管帳號,感覺Snap的安全措施有點拉胯啊
查看原文回復0
DataChiefvip
· 01-21 04:41
卧槽,这操作绝了...域名過期這種低級失誤都能被利用成這樣,難怪錢包用戶一個接一個中招 我靠,Snap商店這防線也太拉了吧,真不敢用Linux裝錢包了 這招太狠了,更新一下就沒了,根本防不住啊 老哥們趕緊檢查一下你們的應用來源,還是自己編譯比較保險 域名續費這種事兒竟然能淪為攻擊入口,離譜 這下好了,連官方渠道都不能信了,全靠運氣
查看原文回復0
NFTArtisanHQvip
· 01-21 04:35
整個「信任是區塊鏈的基本原語」的說法突然變得不一樣,當你所謂的合法錢包應用程式一夜之間變成了特洛伊木馬,笑死我了……Snap Store 真的是說「數位來源?從未聽過她」
查看原文回復0
Ponzi Detectorvip
· 01-21 04:29
靠,这招真绝啊...域名过期就能接管账户?Snap这安全设计有点离谱啊 这要是真的,那钱包用户得赶紧排查一下有没有装过这些app吧 域名复用来重置密码...感觉很多应用商店都有这个漏洞吧 安全研究机构就该曝光这种垃圾漏洞,让官方别整天睡觉 官方更新通道投放恶意代码?直接打入内部了属于是 赶快别装Linux上的来路不明的钱包应用了,太危险
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)