警惕域名復活攻擊:黑客利用Snap機制植入惡意代碼冒充知名錢包

robot
摘要生成中

【币界】安全機構近期曝光了一場針對Linux平台用戶的精準詐騙活動。黑客的套路是這樣的:他們趁開發者域名過期後將其收購,然後直接通過官方渠道對原來的合法應用進行更新。用戶毫不知情的情況下,那些曾經信任的應用就已經被植入了惡意代碼。

這次攻擊的目標特別狡猾——黑客把應用偽裝成Exodus、Ledger Live、Trust Wallet這些知名錢包,誘導用戶輸入助記詞來竊取加密資產。已經確認storewise.tech和vagueentertainment.com這兩個域名已遭劫持。

最可怕的地方在於,這種攻擊完全濫用了Snap機制本身的信任機制。原本可信的軟體在用戶毫不知情下被改頭換面,防不勝防。這種"域名復活攻擊"對那些依賴開源軟體和官方應用商店的用戶來說,簡直是隱形的安全陷阱。如果你在使用Linux系統和相關錢包應用,一定要警惕那些來自官方渠道的異常更新,必要時可以驗證應用的開發者資訊和更新日誌。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 9
  • 轉發
  • 分享
留言
0/400
GasOptimizervip
· 01-24 04:38
域名過期這波確實是個low-hanging fruit,但凡多花點錢設個自動續費都能避免。算算被攻擊的概率×平均損失,續費成本壓根不值一提。
查看原文回復0
ShadowStakervip
· 01-24 04:18
通過 snap 存儲庫進行域名劫持真的很巧妙,說實話……基本上是在利用更新機制本身內建的信任假設。Ledger 和 Exodus 的用戶可能甚至沒想到他們的威脅模型包括過期的域名註冊,笑死我了。 這也讓我想起為什麼客戶多樣性如此重要——在這個領域裡,處處都是單點故障,真的。
查看原文回復0
币圈疯批女友vip
· 01-23 10:29
卧槽這招絕了,域名過期這塊都能下手,還是官方渠道騙過去...真的太陰險了
查看原文回復0
ChainDoctorvip
· 01-22 05:45
老兄這招絕了,域名過期這個漏洞也能挖...真的得時刻警惕啊
查看原文回復0
Merge Conflictvip
· 01-21 05:09
靠,這招太絕了,域名過期這種漏洞都能被玩出花來,怪不得這麼多人中招
查看原文回復0
Gas Fee Whisperervip
· 01-21 05:08
操了,這招太狠了,直接掏空你的錢包都不知道
查看原文回復0
Buy_High_SellLowvip
· 01-21 05:07
卧槽,域名過期這個漏洞也能被鑽...真就把信任這事兒玩透了啊
查看原文回復0
QuorumVotervip
· 01-21 05:07
卧槽這手段也太陰險了,域名過期就被人收購?這不就是在我們的信任上戳刀子嗎
查看原文回復0
RugPull预警机vip
· 01-21 04:42
域名復活這招太絕了,直接從DNS層面就開始騙...Exodus、Ledger這些都中招?得趕緊扒一下那些可疑地址最近的鏈上流向啊
查看原文回復0
查看更多
  • 置頂

交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)