Linux用户需注意Snap Store上新型攻击,黑客可接管开发者身份诱导用户提交助记词
BlockBeats 消息,1 月 21 日,慢雾 CISO 23pds 在社交媒体上发文表示,Linux 用户需要注意,Snap Store 爆发新型攻击,过期域名变黑客后门盗取用户加密资产。篡改的应用伪装成 Exodus、Ledger Live 或 Trust Wallet 等知名加密钱包,诱导用户输入「钱包恢复助记词」,导致资金被盗。
据悉,目前攻击者转而监控 Snap 商店中关联域名已过期的开发者账号。一旦发现目标域名失效,攻击者便立即将其注册,随后利用该域名的邮箱在 Snap Store 触发密码重置,从而接管已建立长期信誉的发布者身份。
23pds 解释称,这意味着用户几年前安装且一直信任的合法软件,可能在一夜之间被黑客通过官方更新通道植入恶意代码。目前已确认 storewise[.]tech 和 vagueentertainment[.]com 两个发布者域名通过此方法遭劫持。被篡改的应用通常会伪装成 Exodus、Ledger Live 或 Trust Wallet 等知名加密钱包,其界面与正版几乎没有差别。
应用启动后会先连接远程服务器验证网络,随即诱导用户输入「钱包恢复助记词」。用户一旦提交,这些敏感信息会即刻传至攻击者服务器,导致资金被盗。由于利用了旧有的信任关系,此类攻击往往在受害者察觉前就已得手。
猜你喜欢

谁在CFTC牌桌上?一场美国创新金融话语权的重新分配
AI交易员 vs 人类加密货币交易员:德国慕尼黑1万美元实盘交易对决结果(WEEX Hackathon 2026)
了解人工智能交易员如何在 WEEX 慕尼黑实盘对决中胜过人类交易员。从这场战斗中学习 3 个关键策略,以及人工智能为何正在改变加密货币交易。
埃隆·马斯克的 X Money 对比加密货币的合成美元:谁将赢得货币的未来?
合成美元是如何运作的?本指南解释了它们的策略、相对于 USDT 等传统稳定币的优势,以及每位加密货币交易者都必须了解的风险。

以色列军方,正在Polymarket上抓内鬼

Q4巨亏6.67亿美元:Coinbase财报预示2026币圈年关难过?

贝莱德买UNI,图什么?

迷失香港

黄金一度跌超4%、白银暴跌11%,美股大跌引爆算法交易贵金属卖盘?

Coinbase和Solana接连出招,Agent经济将成下一个大叙事

Aave DAO赢了,但博弈尚未结束

Coinbase财报讨论、Aave币股权益之争新进展,海外币圈今天在聊啥?

纽交所母公司ICE放大招,指数期货合约与预测市场情绪工具双管齐下

链上期权,DeFi矿工和交易员的十字路口

WEEX 和 LALIGA 如何重新定义精英表现
WEEX 与西甲联赛合作:当交易纪律与足球卓越相遇。了解 WEEX(香港和台湾的官方区域合作伙伴)如何通过战略、控制和长线业绩的共同价值观,将加密货币和体育爱好者聚集在一起。

X Money Beta版发布:我们对埃隆·马斯克的支付系统了解多少?
要点总结:X Money 预计将在未来一到两周内进入有限的外部 Beta 测试阶段……

Glassnode:比特币进入震荡磨底期,5.5万至7.9万美元成关键防线

2月12日市场关键情报,你错过了多少?
人工智能能战胜人类交易员吗?WEEX阿姆斯特丹加密货币交易大赛内幕
手动交易者 vs.人工智能机器人。我们在阿姆斯特丹安排了一场实盘货币现场对决,让他们正面交锋。速度与直觉,数据与感觉。看看哪种策略在 WEEX AI 黑客马拉松中经受住了实时市场压力的考验。
谁在CFTC牌桌上?一场美国创新金融话语权的重新分配
AI交易员 vs 人类加密货币交易员:德国慕尼黑1万美元实盘交易对决结果(WEEX Hackathon 2026)
了解人工智能交易员如何在 WEEX 慕尼黑实盘对决中胜过人类交易员。从这场战斗中学习 3 个关键策略,以及人工智能为何正在改变加密货币交易。
埃隆·马斯克的 X Money 对比加密货币的合成美元:谁将赢得货币的未来?
合成美元是如何运作的?本指南解释了它们的策略、相对于 USDT 等传统稳定币的优势,以及每位加密货币交易者都必须了解的风险。