SlowMist предупреждает об атаке через Snap Store, нацеленной на сид-фразы криптокошельков

TheNewsCryptoОпубликовано 2026-01-21Обновлено 2026-01-21

Введение

Блокчейн-компания SlowMist предупредила о новой схеме атак через магазин приложений Snap Store в Linux, нацеленной на кодовые фразы восстановления криптокошельков. Злоумышленники захватывают аккаунты доверенных разработчиков, используя просроченные домены, и распространяют вредоносные обновления для кошельков, таких как Exodus, Ledger Live и Trust Wallet. После установки поддельные приложения запрашивают seed-фразы, которые затем передаются злоумышленникам, что позволяет им похищать средства. SlowMist призывает пользователей проверять источники загрузки и избегать ввода seed-фраз на непроверенных платформах. Эта атака отражает растущую тенденцию целевых взломов цепочек поставок в криптоиндустрии.

Компания по безопасности блокчейна SlowMist обнаружила новую угрозу для Linux, нацеленную на восстановительные фразы криптокошельков, которая эксплуатирует доверенные приложения, распространяемые через Snap Store. Компания предупредила, что злоумышленники захватывают давно существующие аккаунты издателей в Snap Store и продвигают вредоносные обновления кошельков через официальные каналы распространения, подвергая риску давних пользователей Linux.

В публикации на X главный директор по информационной безопасности SlowMist 23pds сообщил, что злоумышленники злоупотребляют просроченными доменами, связанными с легитимными издателями Snap Store. После восстановления контроля над этими доменами злоумышленники сбрасывают учетные данные аккаунтов, захватывают доверенные учетные записи разработчиков и публикуют вредоносное ПО, замаскированное под обновления программного обеспечения кошельков. Эта тактика дает атаке опасное преимущество: пользователи часто доверяют обновлениям от established-издателей и устанавливают их без подозрений.

Как только вредоносные приложения попадают на систему жертвы, они предлагают пользователям ввести восстановительные фразы криптокошельков. Вредоносное ПО затем похищает эти фразы, позволяя злоумышленникам быстро опустошать кошельки, часто до того, как жертва понимает, что что-то пошло не так.

Злоумышленники захватывают издателей Snap Store с использованием просроченных доменов

Snap Store — это официальный магазин приложений для Linux, используемый для распространения программного обеспечения, упакованного в «снэпы». Многие пользователи считают его доверенным источником, как App Store или Microsoft Store, поскольку он предоставляет проверенных издателей, простые обновления и централизованное распространение.

SlowMist сообщила, что злоумышленники нацеливаются на аккаунты издателей, привязанные к доменам, срок действия которых истек. Как только домен истекает, преступники могут перерегистрировать его и получить доступ к привленным к домену адресам электронной почты. Оттуда они могут инициировать сброс пароля и захватить контроль над аккаунтами разработчиков Snap Store.

Этот метод позволяет злоумышленникам скомпрометировать издателей с активными пользователями и существующей историей загрузок. Вместо того чтобы полагаться на то, что жертвы скачают новые вредоносные приложения, они внедряют вредоносное ПО в обычные обновления. Эта тактика атаки на цепочку поставок увеличивает процент успеха, поскольку пользователи с большей вероятностью принимают обновления и не проверяют все изменения.

SlowMist идентифицировала как минимум два домена, связанных со скомпрометированными аккаунтами издателей: «storewise[.]tech» и «vagueentertainment[.]com». После захвата аккаунтов злоумышленники, по утверждениям, использовали приложения для имитации популярных брендов криптокошельков.

Поддельные приложения кошельков имитируют доверенные бренды

По данным SlowMist, пораженные приложения в Snap Store являются клонами популярных приложений кошельков, таких как Exodus, Ledger Live и Trust Wallet. Злоумышленники используют пользовательские интерфейсы, которые тесно напоминают легитимные приложения, что повышает доверие и снижает подозрения.

Эти приложения после установки или обновления будут просить пользователя ввести его восстановительную фразу кошелька с целью настройки кошелька, синхронизации или проверки аккаунта. После того как пользователь предоставит восстановительную фразу кошелька, злоумышленник может использовать эту фразу для восстановления кошелька и опустошения его средств без необходимости дальнейшего доступа к устройству жертвы.

Этот подход остается очень эффективным, потому что сид-фразы предоставляют полный контроль над активами. Даже самые сильные пароли и безопасность устройства не могут защитить средства, как только хакеры завладевают восстановительной фразой.

Атаки на цепочку поставок становятся все более разрушительными

Инцидент в Snap Store является частью более крупного тренда в криптобезопасности, где злоумышленники переходят от эксплуатации протоколов к компрометации инфраструктуры. Вместо прямой атаки на смарт-контракты преступники все чаще нацеливаются на доверенные системы распространения ПО, каналы обновлений и сторонних поставщиков услуг.

Данные CertiK, предоставленные СМИ в декабре, показали, что потери от взломов в криптосфере достигли 3,3 миллиарда долларов в 2025 году, хотя количество инцидентов сократилось. По данным CertiK, потери были более сконцентрированы в меньшем количестве, но более серьезных инцидентов цепочки поставок, причем 1,45 миллиарда долларов потерь были attributed всего двум крупным инцидентам.

Этот тренд указывает на то, что злоумышленники оптимизируют масштаб и воздействие. С улучшением безопасности DeFi на уровне смарт-контрактов, злоумышленники нацеливаются на самые слабые звенья: приложения, издателей и инфраструктуру обновлений, где доверие является самой большой уязвимостью.

На что пользователям следует обратить внимание далее?

Для пользователей Linux, которые хранят криптовалюту, процессы загрузки и обновления программного обеспечения кошельков должны выполняться с особой осторожностью. Пользователям необходимо проверять личность издателей, проверять официальные источники загрузки и избегать ввода восстановительных фраз на незнакомых платформах. Командам безопасности, возможно, также потребуется более внимательно отслеживать списки в Snap Store, особенно при внезапных изменениях в праве собственности издателей.

Вывод из предупреждения SlowMist ясен: наибольшая опасность теперь часто исходит из доверенных источников, а не от очевидных фишинговых афер.

Примечательные криптоновости:

Том Ли предупреждает, что крипторынки могут столкнуться с болезненной коррекцией в 2026 году

ТегиБлокчейнКриптобезопасностьLinuxСмарт-контрактЦепочка поставок

Связанные с этим вопросы

QКак злоумышленники скомпрометировали учетные записи издателей в Snap Store?

AЗлоумышленники воспользовались просроченными доменами, связанными с легитимными издателями. После перерегистрации доменов они получали доступ к привязанным email-адресам, сбрасывали учетные данные и захватывали контроль над аккаунтами разработчиков в Snap Store.

QКакие известные кошельки имитировали вредоносные приложения?

AВредоносные приложения имитировали популярные криптокошельки, такие как Exodus, Ledger Live и Trust Wallet, используя пользовательские интерфейсы, почти неотличимые от настоящих.

QКакой ущерб от крипто-взломов был зафиксирован в 2025 году по данным CertiK?

AПо данным CertiK, убытки от крипто-взломов в 2025 году составили 3,3 миллиарда долларов, причем 1,45 миллиарда из них пришлись всего на два крупных инцидента, связанных с компрометацией цепочек поставок.

QПочему атака через обновления приложений считается особенно опасной?

AЭтот метод опасен, потому что пользователи обычно доверяют обновлениям от проверенных издателей и устанавливают их без подозрений, что значительно повышает успешность атаки по сравнению с попытками заставить жертв скачать совершенно новое вредоносное приложение.

QЧто рекомендуют пользователям для защиты от подобных угроз?

AПользователям рекомендуется тщательно проверять издателей приложений, скачивать программное обеспечение только из официальных источников, никогда не вводить сид-фразы на незнакомых платформах и внимательно следить за внезапными изменениями в учетных записях издателей в магазинах приложений.

Похожее

Квантовые компьютеры ещё не пришли, а 1,1 миллион биткоинов Сатоши Накамото уже стали проблемой

**Квантовые компьютеры еще не прибыли, а 1,1 миллион биткоинов Сатоши уже стали проблемой** Инструмент на основе доказательств с нулевым разглашением (ZK) от Project Eleven обещает помочь владельцам современных кошельков (после 2012 года) безопасно мигрировать активы перед квантовой атакой. Однако для ранних биткоинов, включая примерно 1,1 миллион монет, добытых Сатоши Накамото и хранящихся в устаревших адресах P2PK, этот инструмент бесполезен. У этих «старых» монет нет иерархической структуры ключей (HD), что делает их криптографически незащищенными. Сообщество Bitcoin столкнулось с политической, а не технической дилеммой: как защитить сеть, не нарушая ее основные принципы? Предлагается четыре спорных пути, каждый со своими последствиями: бездействие (риск массовой кражи), принудительная заморозка старых монет (нарушение прав собственности), ограничение их расходования («песочные часы») или принудительное перераспределение (разрушение неизменности реестра). Рынок уже реагирует на этот кризис управления. Например, Jefferies сократил свои биткоин-холдинги, ссылаясь именно на неопределенность в вопросе уязвимых монет. Угроза не только в будущих атаках, но и в «отложенном» взломе: злоумышленники уже сейчас сохраняют данные блокчейна для последующей расшифровки. Ключевой вопрос остается без ответа: как Bitcoin может пережить смену технологических эпох, не отказавшись от своих фундаментальных основ? Квантовый вызов уже породил кризис доверия.

marsbit2 мин. назад

Квантовые компьютеры ещё не пришли, а 1,1 миллион биткоинов Сатоши Накамото уже стали проблемой

marsbit2 мин. назад

Где будет главное поле битвы следующего бычьего рынка? Ответ скрыт в этих двух классах активов

Крипторынок показывает признаки достижения дна. С 1 июля биткойн вырос на 9%, тогда как индекс Nasdaq 100 упал на 6%. Вопрос о том, какие активы возглавят следующий бычий цикл, становится актуальным. По мнению Мэтта Хоугена, главным нарративом следующего бума криптовалют станет слияние традиционных финансов (TradFi) и ончейн-финансов (DeFi). Это будет включать стейблкоины, токенизацию активов, круглосуточную торговлю, мгновенные расчеты и рост институционального DeFi до масштаба в триллионы долларов. Два ключевых направления для инвестиций выделяются в этой тенденции: 1. **Нативные криптопроекты с реальными доходами и качественной токеномикой**, такие как Hyperliquid (HYPE). Эта L1-сеть для деривативов привлекает пользователей удобством и быстро расширяется на торговлю традиционными активами (нефть, индексы). Платформа генерирует значительные доходы, 99% из которых направляются на выкуп и сжигание токена HYPE. 2. **Устоявшиеся традиционные компании, активно внедряющие криптоинфраструктуру**, такие как Robinhood (HOOD). Брокер не только предлагает торговлю криптовалютами, но и запустил собственную L2-сеть Robinhood Chain для круглосуточной торговли токенизированными акциями и использования DeFi-протоколов в 120 странах, демонстрируя серьезные намерения. Автор считает, что будущий бычий рынок, движимый реальной полезностью и нацеленный на глобальные финансы, может стать крупнейшим в истории. Инвесторам стоит обратить внимание на проекты и компании, которые уже сегодня активно строят мосты между двумя мирами финансов.

Foresight News6 мин. назад

Где будет главное поле битвы следующего бычьего рынка? Ответ скрыт в этих двух классах активов

Foresight News6 мин. назад

Путь к принятию закона Clarity: Дорога двухпартийных компромиссов в США усыпана терниями

Закон о регулировании крипторынка Clarity сталкивается со значительными трудностями на пути к принятию в Конгрессе США. Несмотря на двухпартийное согласие о необходимости законодательства, ключевые разногласия по этическим нормам для избранных лиц, вопросам «доходности» и защите разработчиков блокируют прогресс. В мае законопроект прошел комитет Сената по сельскому хозяйству без поддержки демократов, которые настаивают на строгих этических гарантиях. К июлю давление возросло: республиканцы стремятся к голосованию, а демократы и некоторые республиканцы, а также правоохранительные органы выражают озабоченность по поводу потребительских рисков и отмывания денег. Хотя работа над поиском компромисса продолжается, включая переговоры с Белым домом, сенаторы-демократы четко дают понять, что без приемлемых этических положений их поддержки не будет. Несмотря на оптимизм в отрасли, путь к принятию закона остается крайне сложным и зависит от способности сторон найти взаимоприемлемое решение по спорным вопросам.

marsbit14 мин. назад

Путь к принятию закона Clarity: Дорога двухпартийных компромиссов в США усыпана терниями

marsbit14 мин. назад

Основатели Kalshi и Polymarket враждуют? Эта бизнес-война оказалась гораздо ожесточеннее, чем можно представить

В 2024 году основатель Polymarket Шейн Коплан столкнулся с обыском ФБР, который, по мнению его команды, мог быть инициирован его главным конкурентом — CEO Kalshi Тареком Мансуром. Два основателя предсказательных рынков, оба ставшие миллиардерами, ведут ожесточенную борьбу, выходящую далеко за рамки обычной бизнес-конкуренции и переходящую в личную вражду. Их противостояние основано на разных подходах: Kalshi делает ставку на полное соблюдение правил США, в то время как Polymarket долгое время работал через офшорную платформу, доступную американским пользователям через VPN. Мансур публично осуждает методы Polymarket как «незаконные и неэтичные». Конфликт проявляется во всем: в попытках сорвать сделки друг друга (как в случае с переговорами о финансировании от Intercontinental Exchange), в переманивании сотрудников, в публичных нападках и даже в предположениях о слежке. Kalshi неоднократно жаловалась регуляторам на Polymarket. Несмотря на давление, Polymarket, получившая крупные инвестиции и купившая лицензированную платформу, вернулась на рынок США. Сейчас Kalshi лидирует по объему торгов и оценке, но война за доминирование на быстрорастущем рынке предсказаний продолжается, привлекая все больше внимания регуляторов.

marsbit22 мин. назад

Основатели Kalshi и Polymarket враждуют? Эта бизнес-война оказалась гораздо ожесточеннее, чем можно представить

marsbit22 мин. назад

Чтобы купить экспериментальное лекарство для похудения, американцы учатся платить биткоинами

Статья Bloomberg рассказывает о растущем рынке неутверждённых препаратов для похудения (пептидов), таких как ретагрутид компании Eli Lilly, которые покупатели из США приобретают через китайских продавцов, используя биткоин для оплаты. Это связано с тем, что традиционные платёжные системы отказываются обслуживать такие транзакции из-за правовых рисков. Один из таких покупателей, Зах, впервые купил криптовалюту, чтобы сэкономить — годовой запас ему обошёлся в $240, а не в $3600 у американских перепродавцов. По данным Chainalysis, объём криптоплатёжей в этом сегменте вырос на 700% за год и может превысить $100 млн в годовом исчислении, хотя это лишь малая часть всего чёрного рынка пептидов, оцениваемого в $1-3 млрд. Сообщества, интересующиеся биохакингом, долголетием и наукой (например, DeSciNYC), активно способствуют популяризации таких веществ. В США рассматривается возможность легализации производства некоторых пептидов, что в перспективе может сократить потребность в криптоплатежах для этих целей. Сам Зах уже прекратил покупки, достигнув желаемого веса.

marsbit24 мин. назад

Чтобы купить экспериментальное лекарство для похудения, американцы учатся платить биткоинами

marsbit24 мин. назад

Торговля

Спот
活动图片