Linux用户警惕:Snap商店爆发黑客攻击,假冒钱包盗取助记词

robot
摘要生成中

【区块律动】近日安全研究机构披露,Linux平台的Snap应用商店发现一类新型攻击,攻击者通过接管过期开发者域名,成功劫持长期运营的发布者账号,进而投放恶意应用。这一手段突破了传统应用商店的信任机制,对加密钱包用户构成严重威胁。

攻击手段详解

黑客的核心策略是监控Snap商店中那些关联域名已经过期的开发者账户。一旦发现目标域名失效,攻击者立即将其注册到手中,随后利用该域名的邮箱在Snap Store中触发账户密码重置,轻松接管早已建立起长期信誉的发布者身份。这样做的后果极为严重——用户数年前安装的合法软件,可能在一夜之间通过官方更新通道被植入恶意代码,而用户往往浑然不觉。

根据已披露的数据,storewise.tech和vagueentertainment.com这两个发布者域名已确认遭到此类劫持。

欺骗手段及资金盗取流程

被篡改的恶意应用通常会伪装成Exodus、Ledger Live或Trust Wallet等主流加密钱包,其界面与正版软件几乎无异,足以迷惑大多数用户。应用启动后首先会连接到远程服务器进行网络验证,随后通过各种名义(如"导入现有钱包""验证账户"等)诱导用户输入「钱包恢复助记词」。一旦用户提交这些私钥相关的敏感信息,数据便被即时传送至攻击者的服务器,受害人的资金瞬间被转移。

由于这类攻击巧妙地利用了既有的信任关系,受害者往往在发现异常前就已蒙受损失。对于持有加密资产的Linux用户来说,保持警惕、定期检查已安装应用的来源、避免在第三方来源安装钱包应用是当前必须采取的防范措施。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 转发
  • 分享
评论
0/400
GasFeeVictimvip
· 9小时前
又是这种花样,域名过期就能接管?离谱,我那钱包还在Snap上装着呢,赶紧卸了
回复0
梭哈一姐vip
· 9小时前
握草,这招真的绝了...域名过期还能反向接管账号,感觉Snap的安全措施有点拉胯啊
回复0
DataChiefvip
· 9小时前
卧槽,这操作绝了...域名过期这种低级失误都能被利用成这样,难怪钱包用户一个接一个中招 我靠,Snap商店这防线也太拉了吧,真不敢用Linux装钱包了 这招太狠了,更新一下就没了,根本防不住啊 老哥们赶紧检查一下你们的应用来源,还是自己编译比较保险 域名续费这种事儿竟然能沦为攻击入口,离谱 这下好了,连官方渠道都不能信了,全靠运气
回复0
NFTArtisanHQvip
· 10小时前
整个“信任是区块链的基本要素”这句话突然变得不一样了,当你所谓的合法钱包应用一夜之间变成了特洛伊木马,哈哈……Snap Store 真是说“数字出处?从未听说过”
查看原文回复0
Ponzi Detectorvip
· 10小时前
靠,这招真绝啊...域名过期就能接管账户?Snap这安全设计有点离谱啊 这要是真的,那钱包用户得赶紧排查一下有没有装过这些app吧 域名复用来重置密码...感觉很多应用商店都有这个漏洞吧 安全研究机构就该曝光这种垃圾漏洞,让官方别整天睡觉 官方更新通道投放恶意代码?直接打入内部了属于是 赶快别装Linux上的来路不明的钱包应用了,太危险
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)