SlowMist 警告:Linux Snap Store 攻擊目標鎖定加密貨幣種子短語
- 攻擊者利用過期域名劫持Snap Store發布者帳號,發布惡意的加密錢包更新。
- 此攻擊主要利用Linux Snap Store的信任機制,向用戶獲取加密幣恢復種子短語。
- 包含假冒Exodus、Ledger Live、Trust Wallet等知名錢包的惡意軟件已遭確認。
- 隨著供應鏈攻擊日益增多,新的高影響力策略正引起關注。
WEEX Crypto News, 2026-01-22 07:42:53
SlowMist發現基於Linux的Snap Store新型攻擊向量
區塊鏈安全公司SlowMist近日指出,一種專門針對Linux Snap Store的攻擊向量已經被實施。這種攻擊方式劫持了信任的應用程序,目的是竊取用戶的加密貨幣恢復種子短語。Snap Store一直以來被視為Linux的主要應用商店,類似於macOS上的Apple App Store以及Windows上的Microsoft Store。然而,這次卻成為攻擊者用來入侵用戶系統的途徑。據SlowMist的首席信息安全官23pds透露,攻擊者正在利用那些與合法發布者相關聯但現已過期的域名來劫持Snap Store發布者帳號,並通過官方渠道分發惡意更新。
攻擊者利用過期域名劫持Snap Store發布者
Snap Store被認為是發布「snaps」格式軟件的官方Linux應用商店。攻擊者的策略依仗於對那些過去曾與合法發布者相關聯的到期域名的監測。一旦某個域名到期,攻擊者便可以重新註冊,並使用這些域名相關的電子郵件來重置Snap Store帳號的憑證。這樣一來,攻擊者便能在不被察覺的情況下,悄悄接管那些已有下載歷史記錄和活躍用戶的發布者帳號。隨後,惡意代碼通過常規軟件更新被推送,而不是全新安裝。
確認的受害者與攻擊方法
SlowMist已經確認有兩個具體的發布者域名「storewise[.]tech」和「vagueentertainment[.]com」被用來實施這種攻擊手段。這些與帳號相關聯的應用程序已被修改為模仿知名加密錢包,如Exodus、Ledger Live和Trust Wallet等,一旦用戶不知情地安裝或更新,這些應用便會要求用戶輸入錢包恢復種子短語。攻擊者通过此操作可以輕易獲取用戶資格信息,並且將資金盜走。
供應鏈攻擊的增長與威脅升級
Snap Store的攻擊向量顯示出加密相關威脅的更廣泛轉變。攻擊者如今更願意針對基礎設施和分發渠道進行攻擊,而不是僅僅針對智能合約代碼。根據CertiK公司在12月分享的數據顯示,截至2025年,總共加密貨幣攻擊損失達到33億美元,即便單個事件的數量出現了明顯下降。CertiK表示,損失集中於更少但破壞性更強的供應鏈攻擊,這類攻擊僅在兩起事件中就造成了14.5億美元的損失。這一趨勢表明,隨著協議層面的安全性提高,攻擊者正逐漸轉向利用信任關係、軟件更新和第三方基礎設施來進行更高影響力的策略。
預防和應對措施
對於使用Linux系統的用戶來說,意識到在Snap Store下載和更新軟件時的潛在風險至關重要。用戶應定期檢查應用程序的來源和開發者的信譽,並保持系統更新以防範已知的安全漏洞。對於開發者而言,確保所有帳號的安全性也是保護用戶免受此類攻擊的重要步驟。
此外,對於使用者以及開發者而言,日益針對供應鏈攻擊的威脅提醒了我們,不斷加強對第三方包的信任度驗證,以及對敏感數據進行加密以防被竊取的重要性。
常見問題解答
Linux用戶如何保護他們的加密貨幣錢包?
使用者應注意僅從可信的來源下載應用程序,並避免從不可靠的來源進行更新。定期檢查錢包應用的安全設置並啟用二次驗證。
如何檢測應用程序是否為惡意軟件?
首先檢查開發者的身份和同社評價。使用防病毒軟件或專用的惡意軟件偵測工具來掃描下載的應用程序。
為什麼攻擊者選擇Snap Store作為攻擊目標?
因為Snap Store作為Linux系統的官方應用商店,擁有大量的信任用戶,這使得攻擊者能夠迅速擴大攻擊影響範圍。
供應鏈攻擊是如何造成大規模損失的?
供應鏈攻擊經常針對可信賴的分發渠道和基礎設施,通過影響更新或拔擢使數百或數千的使用者受害,這種規模效益大幅增加了影響。
SlowMist和CertiK如何協助保護用戶?
這些公司通過揭露新型攻擊手段,協助用戶提高警惕並採取必要的保護措施。此外,它們也為開發者提供技術輔導以加強應用程序的整體安全性。
猜你喜歡

Aperture Finance遭遇攻擊:智能合約漏洞導致1700萬美元損失
Key Takeaways Aperture Finance所遭受的攻擊造成了1700萬美元的損失,涉及多個區塊鏈。 攻擊者利用合約漏洞從用戶已授權的資產中盜取數位資產。 受影響的智能合約在驗證輸入和外部調用上存在安全缺陷。 Aperture Finance已關閉前端關鍵功能以防止進一步損失。 Aperture Finance建議用戶撤銷對有漏洞合約的授權以保護資產。 WEEX Crypto News, 26 January 2026 Aperture Finance的遭遇:攻擊細節和影響…

為什麼大多數加密代幣,註定無法複利

從勞埃德咖啡館到Polymarket:預測市場正在重塑保險業

PENGUIN 高位套利轉向 GHOST:持續輪動中的加密市場
Key Takeaways 近期 PENGUIN 代幣持有者開始逐漸獲利出場,並轉向投資 GHOST。 鏈上數據顯示,資金從 PENGUIN 大幅轉移至 GHOST 是一次有計劃的資金配置而非恐慌拋售。 GHOST 受益於此次資金流入,新錢包數量及交易頻率均顯著增加。 PENGUIN 大幅上漲後進入整理階段,而 GHOST 則被看作是下一個增長潛力股。 從投資策略看,投資者應留意…

以太坊價格下跌 不丹主權財富基金貸款健康率受影響
Key Takeaways 以太坊價格在1月26日短暫跌破2800美元,導致市場動盪。 不丹主權財富基金Druk Holdings在Aave平台上的貸款健康率短暫降至1.2。 Druk Holdings的主錢包目前持有104,000枚stETH並借出2億枚USDT。 以太坊自2026年起已經經歷了16%的價值下降。 若繼續下跌,Ethereum價格可能會進一步下跌20%。 WEEX Crypto News, 26 January 2026 以太坊價格與市場動盪 在新的一年開始之際,以太坊的價值已經經歷了顯著的波動。2026年1月,這一加密貨幣的價格一度跌破了關鍵的3000美元水平,並進一步跌至2800美元以下,導致其月內收益損失約16%。市場目前正處於整合階段,價格圖顯示出混合信號,即使以太坊的長期結構和基本面仍然正面。 這種價值下降與市場普遍情緒的波動有關。然而,以太坊的基本面如支撐位等指標仍有其支持的力量。因此,當市場動盪之時,投資者及市場參與者應格外謹慎,觀察市場的變化趨勢。…

a16z合夥人自述:精品VC已死,做大規模才是VC的終局

無題
很抱歉,我似乎沒有收到原文的任何內容供我改寫……

# Solana 價格下跌影響:短期波動與市場分析
Key Takeaways Solana 近期價格從高點127美元下降了14%。 SOL 的市值排名全球第七,在過去一週內下跌8.80%。 Solana 上的 meme 幣熱潮短暫提升了鏈上交易活躍度。 SOL 短期支撐點在120美元,若跌破,可能尋求100美元支撐。 WEEX Crypto News, 26 January 2026…

# 比特幣創下年度最差開局,價格暴跌23%
Key Takeaways 2026年前50個交易日中,比特幣價格下跌23%,創下歷史最差年度開局。 1月份下跌10%,2月份進一步下跌15%,這可能是自2022年以來最弱的連續兩個月表現。 當前市場指數為0.77,低於典型下跌年份的平均0.84。 歷史數據顯示,2025年比特幣曾下跌17%。 WEEX Crypto News, 20 February 2026 比特幣在2026年初呈現大幅下滑 2026年初,比特幣經歷了自成立以來最嚴重的開年度下跌,前50個交易日價格下降了23%。這一現象由PANews於2月20日報導,根據CoinDesk提供的數據顯示,比特幣在今年年初面臨劇烈震盪,呈現年初負成長態勢。 市場下滑的詳細分析 在2026年的前兩個月,比特幣的價格接連下滑,首先在1月份下跌10%,隨著市場情緒持續低迷,2月份又下降了15%。此類連續的月度下滑在比特幣歷史上並不常見,一旦達成,這可能會成為自2022年以來最糟糕的兩個月表現。 根據Checkonchain的鏈上數據顯示,當前市場的指數為0.77,這顯示出顯著的市場回撤。相較於典型的下跌年份平均指數0.84,這一數字顯現出本次下跌幅度及其對市場敗局的深遠影響。 分析市場的歷史趨勢…

以太坊巨鯨持倉遭遇巨額浮虧:加密市場挑戰中的艱辛投資
Key Takeaways 一個巨鯨累積了105,000 ETH的多頭持倉,面臨超過852.2萬美元的浮虧。 最新增加的5,000 ETH進一步使其持倉達到總計105,000 ETH。 兩個地址持有的ETH開倉價格分別為$2,029.38和$2,010.39。 清算價格分別設定為$1,269.14和$1,288.49。 這一案例強調了加密市場的不確定性和高風險特性。 WEEX Crypto News, 20 February 2026 以太坊巨鯨在市場波動中的策略抉擇 在加密貨幣市場不確定性加劇的時期,一個以太坊巨鯨持有的105,000…

Bitcoin 渴望突破 70,000 美元面臨流動性挑戰
Key Takeaways 自二月以來,比特幣多次突破 70,000 美元失敗,市場成交量不足。 潛在流動性壓力可能引發價格劇烈波動,市場表現脆弱。 ETF 資金持續外流,削弱了比特幣的結構性需求。 固定幣在支付市場的應用增加,顯示現實世界的價值超越投機。 WEEX Crypto News, 20 February 2026 比特幣多次嘗試突破 70,000 美元失敗…

# Outline
H1: newly Created Address Withdraws 7,000 ETH from Binance H2: Ethereum Withdrawal Highlights H3: Ethereum’s Recent Activity Surge…

Balancer暫停reCLAMM流動性池以進行安全調查
Key Takeaways Balancer公司宣布,由於收到來自Immunefi的安全報告,暫停與reCLAMM相關的流動性池。 目前用戶資金安全且可完全訪問,進一步更新預計將供應。 Balancer致力於確保用戶資金的安全性,同時進行全面調查。 本次暫停是出於謹慎,以確保平台的完整性和用戶信任。 WEEX Crypto News, 20 February 2026 Balancer 暫停 reCLAMM 流動性池 在近期,加密貨幣平台Balancer宣布暫停其與reCLAMM(集中流動性自我調整市場做市商)相關的流動性池,此舉是為了進行一項重大的安全調查。這一決策的背後是收到Immunefi平台提供的安全報告。Immunefi是領先的漏洞懸賞平台,專門負責智能合約的安全審查。此舉顯示了Balancer對於用戶安全的高度重視。 安全報告與風險管理…

# SlowMist 揭示 ClawHub 生態系統中的供應鏈威脅
Key Takeaways SlowMist 在 ClawHub 市場上發現 1184 個具危險性的插件,可能竊取 SSH 金鑰、加密錢包等。 上千次下載的插件顯示出有九個漏洞,展示了其潛在的威脅。 Moonwell 於近日遭遇 178 萬美元的資產盜竊,與 ClawHub 事件顯現類似的供應鏈威脅風險。 SlowMist…

三名做空ETH的鯨魚獲得高額浮動利潤
隨著加密貨幣市場的穩定,三名大規模做空以太坊(ETH)的鯨魚目前正享受著每人超過800萬美元的浮動利潤。本文將探討這三名鯨魚的交易細節以及市場穩定背景下如何獲得如此高額的利潤。 Key Takeaways 市場穩定時,三名做空ETH的鯨魚實現了總計超過2400萬美元的浮動利潤。 每名鯨魚的浮動利潤都超過800萬美元,主要由於其利用高槓桿交易。 30萬美元的損失來自另一個鯨魚持有的非常高槓桿的多頭頭寸。 市場沒有劇烈波動,因此這些高槓桿的空頭頭寸未被強制平倉,進一步擴大浮動利潤。 WEEX Crypto News, 20 February 2026 市場趨勢與鯨魚行為 隨著市場的穩定,許多交易者採取低風險策略,但對於充滿挑戰的市場環境下,這三名鯨魚選擇高槓桿做空ETH,這一策略使他們獲得高額的浮動利潤。據Onchain Lens的數據顯示,其中一名鯨魚“0xed4”透過用25倍槓桿持有的空頭頭寸,產生了880萬美元的浮動利潤。 另一名鯨魚“0x0b0”藉由其20倍槓桿的空頭頭寸,獲得了840萬美元的浮動利潤。最後,第三名鯨魚“0x20c”也通過25倍槓桿的空頭操作實現了相同數額的利潤。這三名鯨魚合計獲得了超过2400萬美元的利潤。 槓桿交易與風險…

Matrixport 分析加密貨幣市場關鍵時刻:流動性外流及波動性重置
Key Takeaways Matrixport 表示比特幣近期大跌引發期權隱含波動率急遽上升。 比特幣價格自約 85,000 美元跌至約 60,000 美元,後穩定在約 66,000 美元。 市場流動性持續外流,交易者逐漸解除其避險部位。 整體市場情緒低迷,潛在顯著方向性變動的可能性增大。 WEEX Crypto News, 20 February…

Bitmine 疑似提取 1 萬 ETH 揭示
H1: Bitmine 疑似提取 1 萬 ETH 揭示 H2: Bitmine 的近期動作與市場影響 H3: 新創建地址的背後意圖 H3: 提取行為的可能意義 H2: Bitmine 與以太坊生態系統的貢獻 H3:…

量子威脅面前,比特幣核心開發者選擇了無視
Aperture Finance遭遇攻擊:智能合約漏洞導致1700萬美元損失
Key Takeaways Aperture Finance所遭受的攻擊造成了1700萬美元的損失,涉及多個區塊鏈。 攻擊者利用合約漏洞從用戶已授權的資產中盜取數位資產。 受影響的智能合約在驗證輸入和外部調用上存在安全缺陷。 Aperture Finance已關閉前端關鍵功能以防止進一步損失。 Aperture Finance建議用戶撤銷對有漏洞合約的授權以保護資產。 WEEX Crypto News, 26 January 2026 Aperture Finance的遭遇:攻擊細節和影響…
為什麼大多數加密代幣,註定無法複利
從勞埃德咖啡館到Polymarket:預測市場正在重塑保險業
PENGUIN 高位套利轉向 GHOST:持續輪動中的加密市場
Key Takeaways 近期 PENGUIN 代幣持有者開始逐漸獲利出場,並轉向投資 GHOST。 鏈上數據顯示,資金從 PENGUIN 大幅轉移至 GHOST 是一次有計劃的資金配置而非恐慌拋售。 GHOST 受益於此次資金流入,新錢包數量及交易頻率均顯著增加。 PENGUIN 大幅上漲後進入整理階段,而 GHOST 則被看作是下一個增長潛力股。 從投資策略看,投資者應留意…
以太坊價格下跌 不丹主權財富基金貸款健康率受影響
Key Takeaways 以太坊價格在1月26日短暫跌破2800美元,導致市場動盪。 不丹主權財富基金Druk Holdings在Aave平台上的貸款健康率短暫降至1.2。 Druk Holdings的主錢包目前持有104,000枚stETH並借出2億枚USDT。 以太坊自2026年起已經經歷了16%的價值下降。 若繼續下跌,Ethereum價格可能會進一步下跌20%。 WEEX Crypto News, 26 January 2026 以太坊價格與市場動盪 在新的一年開始之際,以太坊的價值已經經歷了顯著的波動。2026年1月,這一加密貨幣的價格一度跌破了關鍵的3000美元水平,並進一步跌至2800美元以下,導致其月內收益損失約16%。市場目前正處於整合階段,價格圖顯示出混合信號,即使以太坊的長期結構和基本面仍然正面。 這種價值下降與市場普遍情緒的波動有關。然而,以太坊的基本面如支撐位等指標仍有其支持的力量。因此,當市場動盪之時,投資者及市場參與者應格外謹慎,觀察市場的變化趨勢。…