Linux 使用者需注意 Snap Store 上新型攻擊,駭客可接管開發者身份誘導使用者提交助憶詞

By: theblockbeats.news|2026/01/21 14:00:22
0
分享
copy

BlockBeats 消息,1 月 21 日,慢雾 CISO 23pds 在社交媒体上发文表示,Linux 使用者需要注意,Snap Store 爆發新型攻擊,過期域名變駭客後門竊取使用者加密資產。篡改的應用偽裝成 Exodus、Ledger Live 或 Trust Wallet 等知名加密錢包,誘導使用者輸入「錢包恢復助記詞」,導致資金被盜。

據悉,目前攻擊者轉而監控 Snap 商店中關聯域名已過期的開發者帳號。一旦發現目標域名失效,攻擊者便立即將其註冊,隨後利用該域名的郵箱在 Snap Store 觸發密碼重置,從而接管已建立長期信譽的發布者身份。

23pds 解釋稱,這意味著使用者幾年前安裝且一直信任的合法軟體,可能在一夜之間被駭客通過官方更新通道植入惡意代碼。目前已確認 storewise[.]tech 和 vagueentertainment[.]com 兩個發布者域名通過此方法遭劫持。被篡改的應用通常會偽裝成 Exodus、Ledger Live 或 Trust Wallet 等知名加密錢包,其介面與正版幾乎沒有差別。

應用啟動後會先連接遠端伺服器驗證網路,隨即誘導使用者輸入「錢包恢復助記詞」。使用者一旦提交,這些敏感資訊會即刻傳至攻擊者伺服器,導致資金被竊。由於利用了舊有的信任關係,此類攻擊往往在受害者察覺前就已得手。

猜你喜歡

如何看待加密货币衰退后的新型数字银行时代?

加密新型銀行不只是把銀行搬到鏈上,而是在重構資金存、花、增、借的運行軌道

《經濟學人》:在亞洲,穩定幣正成為新的金融基礎設施

投機性加密貨幣或許搖搖欲墜,但穩定幣正在亞洲站穩腳跟。

Aperture Finance遭遇攻擊:智能合約漏洞導致1700萬美元損失

Key Takeaways Aperture Finance所遭受的攻擊造成了1700萬美元的損失,涉及多個區塊鏈。 攻擊者利用合約漏洞從用戶已授權的資產中盜取數位資產。 受影響的智能合約在驗證輸入和外部調用上存在安全缺陷。 Aperture Finance已關閉前端關鍵功能以防止進一步損失。 Aperture Finance建議用戶撤銷對有漏洞合約的授權以保護資產。 WEEX Crypto News, 26 January 2026 Aperture Finance的遭遇:攻擊細節和影響…

為什麼大多數加密代幣,註定無法複利

複利需要留存、配置和決策,而大多數加密代幣只參與分配,不參與經營

從勞埃德咖啡館到Polymarket:預測市場正在重塑保險業

歷史總是在不經意間完成輪迴。

PENGUIN 高位套利轉向 GHOST:持續輪動中的加密市場

Key Takeaways 近期 PENGUIN 代幣持有者開始逐漸獲利出場,並轉向投資 GHOST。 鏈上數據顯示,資金從 PENGUIN 大幅轉移至 GHOST 是一次有計劃的資金配置而非恐慌拋售。 GHOST 受益於此次資金流入,新錢包數量及交易頻率均顯著增加。 PENGUIN 大幅上漲後進入整理階段,而 GHOST 則被看作是下一個增長潛力股。 從投資策略看,投資者應留意…

熱門幣種

最新加密貨幣要聞

閱讀更多