Gate 广场创作者新春激励正式开启,发帖解锁 $60,000 豪华奖池
如何参与:
报名活动表单:https://www.gate.com/questionnaire/7315
使用广场任意发帖小工具,搭配文字发布内容即可
丰厚奖励一览:
发帖即可可瓜分 $25,000 奖池
10 位幸运用户:获得 1 GT + Gate 鸭舌帽
Top 发帖奖励:发帖与互动越多,排名越高,赢取 Gate 新年周边、Gate 双肩包等好礼
新手专属福利:首帖即得 $50 奖励,继续发帖还能瓜分 $10,000 新手奖池
活动时间:2026 年 1 月 8 日 16:00 – 1 月 26 日 24:00(UTC+8)
详情:https://www.gate.com/announcements/article/49112
Linux用户警惕:Snap Store爆发域名劫持攻击,钱包应用被冒充
Snap Store近期出现严重的安全漏洞。黑客通过接管已过期的开发者域名,在官方渠道上更新原本合法的应用,将其伪装成Exodus、Ledger Live、Trust Wallet等知名钱包,诱导用户输入助记词从而盗取加密资产。这种被称为"域名复活攻击"的手法已经确认影响到storewise.tech和vagueentertainment.com两个域名。
攻击机制:如何通过Snap Store植入恶意代码
域名复活攻击的三个步骤
黑客的攻击流程相对简单但极具欺骗性:
这个攻击之所以特别危险,在于它滥用了Snap Store的信任机制。用户看到的是"已安装应用的更新",而非陌生应用,这大大降低了用户的警惕心。
为什么这个攻击特别危险
用户防护建议
立即可采取的行动
长期防护策略
市场影响与趋势
这起事件反映出一个重要的安全趋势:攻击者越来越多地利用应用更新机制和用户对已安装应用的信任进行欺骗。随着加密资产价值的上升,类似的社工和技术结合的攻击方式可能会增加。
根据慢雾的披露,这种攻击方式利用了Snap Store的机制漏洞。预计后续会有更多关于第三方应用商店安全问题的报道,用户和开发者都需要提高警惕。
总结
Snap Store的域名劫持攻击事件表明,即使是官方应用商店也可能成为攻击的突破口。对于加密用户来说,关键的防护策略包括:坚持从官方渠道获取钱包应用、定期审计资产安全状况、对钱包更新保持谨慎态度。这不仅是一个技术问题,更是对用户安全意识的提醒。在加密资产管理中,没有绝对安全的环境,只有通过多层防护来降低风险。