Waspada serangan kebangkitan domain: peretas memanfaatkan mekanisme Snap untuk menyisipkan kode berbahaya dan menyamar sebagai dompet terkenal

robot
Pembuatan abstrak sedang berlangsung

【币界】Keamanan lembaga baru-baru ini mengungkapkan sebuah aktivitas penipuan yang ditargetkan secara spesifik terhadap pengguna platform Linux. Pola penipuan dari hacker adalah sebagai berikut: mereka memanfaatkan masa kedaluwarsa domain pengembang untuk membelinya, kemudian langsung melakukan pembaruan terhadap aplikasi resmi yang asli melalui saluran resmi. Tanpa sepengetahuan pengguna, aplikasi yang sebelumnya dipercaya telah disusupi kode berbahaya.

Target serangan kali ini sangat licik—hacker menyamar sebagai dompet terkenal seperti Exodus, Ledger Live, Trust Wallet, dan menipu pengguna untuk memasukkan seed phrase mereka demi mencuri aset kripto. Telah dikonfirmasi bahwa domain storewise.tech dan vagueentertainment.com telah diretas.

Yang paling menakutkan adalah, serangan ini sepenuhnya menyalahgunakan mekanisme kepercayaan dari mekanisme Snap itu sendiri. Perangkat lunak yang awalnya terpercaya diubah tanpa sepengetahuan pengguna, sehingga sulit dideteksi. Serangan “domain resurrection attack” ini merupakan jebakan keamanan tersembunyi bagi pengguna yang bergantung pada perangkat lunak sumber terbuka dan toko aplikasi resmi. Jika Anda menggunakan sistem Linux dan aplikasi dompet terkait, berhati-hatilah terhadap pembaruan mencurigakan dari saluran resmi, dan verifikasi informasi pengembang serta catatan pembaruan jika perlu.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Posting ulang
  • Bagikan
Komentar
0/400
MergeConflictvip
· 16jam yang lalu
Sial, trik ini terlalu brilian, celah seperti domain kedaluwarsa pun bisa dimanfaatkan, tidak heran banyak orang yang tertipu
Lihat AsliBalas0
GasFeeWhisperervip
· 16jam yang lalu
Sial, trik ini terlalu kejam, langsung mengosongkan dompetmu tanpa sadar
Lihat AsliBalas0
BuyHighSellLowvip
· 16jam yang lalu
Astaga, celah kedaluwarsa domain ini juga bisa dieksploitasi... benar-benar memanfaatkan kepercayaan ini sepenuhnya
Lihat AsliBalas0
QuorumVotervip
· 16jam yang lalu
Sial, cara ini terlalu licik, domain kedaluwarsa langsung dibeli orang? Bukankah ini seperti menusuk kepercayaan kita?
Lihat AsliBalas0
RugPullAlarmvip
· 17jam yang lalu
Revitalisasi domain sangat brilian, langsung dari lapisan DNS mulai menipu... Exodus, Ledger, dan yang lainnya juga kena? Segera cek aliran on-chain terbaru dari alamat-alamat mencurigakan tersebut.
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)