SlowMist предупреждает об атаке через Snap Store, нацеленной на сид-фразы криптокошельков

TheNewsCryptoОпубликовано 2026-01-21Обновлено 2026-01-21

Введение

Блокчейн-компания SlowMist предупредила о новой схеме атак через магазин приложений Snap Store в Linux, нацеленной на кодовые фразы восстановления криптокошельков. Злоумышленники захватывают аккаунты доверенных разработчиков, используя просроченные домены, и распространяют вредоносные обновления для кошельков, таких как Exodus, Ledger Live и Trust Wallet. После установки поддельные приложения запрашивают seed-фразы, которые затем передаются злоумышленникам, что позволяет им похищать средства. SlowMist призывает пользователей проверять источники загрузки и избегать ввода seed-фраз на непроверенных платформах. Эта атака отражает растущую тенденцию целевых взломов цепочек поставок в криптоиндустрии.

Компания по безопасности блокчейна SlowMist обнаружила новую угрозу для Linux, нацеленную на восстановительные фразы криптокошельков, которая эксплуатирует доверенные приложения, распространяемые через Snap Store. Компания предупредила, что злоумышленники захватывают давно существующие аккаунты издателей в Snap Store и продвигают вредоносные обновления кошельков через официальные каналы распространения, подвергая риску давних пользователей Linux.

В публикации на X главный директор по информационной безопасности SlowMist 23pds сообщил, что злоумышленники злоупотребляют просроченными доменами, связанными с легитимными издателями Snap Store. После восстановления контроля над этими доменами злоумышленники сбрасывают учетные данные аккаунтов, захватывают доверенные учетные записи разработчиков и публикуют вредоносное ПО, замаскированное под обновления программного обеспечения кошельков. Эта тактика дает атаке опасное преимущество: пользователи часто доверяют обновлениям от established-издателей и устанавливают их без подозрений.

Как только вредоносные приложения попадают на систему жертвы, они предлагают пользователям ввести восстановительные фразы криптокошельков. Вредоносное ПО затем похищает эти фразы, позволяя злоумышленникам быстро опустошать кошельки, часто до того, как жертва понимает, что что-то пошло не так.

Злоумышленники захватывают издателей Snap Store с использованием просроченных доменов

Snap Store — это официальный магазин приложений для Linux, используемый для распространения программного обеспечения, упакованного в «снэпы». Многие пользователи считают его доверенным источником, как App Store или Microsoft Store, поскольку он предоставляет проверенных издателей, простые обновления и централизованное распространение.

SlowMist сообщила, что злоумышленники нацеливаются на аккаунты издателей, привязанные к доменам, срок действия которых истек. Как только домен истекает, преступники могут перерегистрировать его и получить доступ к привленным к домену адресам электронной почты. Оттуда они могут инициировать сброс пароля и захватить контроль над аккаунтами разработчиков Snap Store.

Этот метод позволяет злоумышленникам скомпрометировать издателей с активными пользователями и существующей историей загрузок. Вместо того чтобы полагаться на то, что жертвы скачают новые вредоносные приложения, они внедряют вредоносное ПО в обычные обновления. Эта тактика атаки на цепочку поставок увеличивает процент успеха, поскольку пользователи с большей вероятностью принимают обновления и не проверяют все изменения.

SlowMist идентифицировала как минимум два домена, связанных со скомпрометированными аккаунтами издателей: «storewise[.]tech» и «vagueentertainment[.]com». После захвата аккаунтов злоумышленники, по утверждениям, использовали приложения для имитации популярных брендов криптокошельков.

Поддельные приложения кошельков имитируют доверенные бренды

По данным SlowMist, пораженные приложения в Snap Store являются клонами популярных приложений кошельков, таких как Exodus, Ledger Live и Trust Wallet. Злоумышленники используют пользовательские интерфейсы, которые тесно напоминают легитимные приложения, что повышает доверие и снижает подозрения.

Эти приложения после установки или обновления будут просить пользователя ввести его восстановительную фразу кошелька с целью настройки кошелька, синхронизации или проверки аккаунта. После того как пользователь предоставит восстановительную фразу кошелька, злоумышленник может использовать эту фразу для восстановления кошелька и опустошения его средств без необходимости дальнейшего доступа к устройству жертвы.

Этот подход остается очень эффективным, потому что сид-фразы предоставляют полный контроль над активами. Даже самые сильные пароли и безопасность устройства не могут защитить средства, как только хакеры завладевают восстановительной фразой.

Атаки на цепочку поставок становятся все более разрушительными

Инцидент в Snap Store является частью более крупного тренда в криптобезопасности, где злоумышленники переходят от эксплуатации протоколов к компрометации инфраструктуры. Вместо прямой атаки на смарт-контракты преступники все чаще нацеливаются на доверенные системы распространения ПО, каналы обновлений и сторонних поставщиков услуг.

Данные CertiK, предоставленные СМИ в декабре, показали, что потери от взломов в криптосфере достигли 3,3 миллиарда долларов в 2025 году, хотя количество инцидентов сократилось. По данным CertiK, потери были более сконцентрированы в меньшем количестве, но более серьезных инцидентов цепочки поставок, причем 1,45 миллиарда долларов потерь были attributed всего двум крупным инцидентам.

Этот тренд указывает на то, что злоумышленники оптимизируют масштаб и воздействие. С улучшением безопасности DeFi на уровне смарт-контрактов, злоумышленники нацеливаются на самые слабые звенья: приложения, издателей и инфраструктуру обновлений, где доверие является самой большой уязвимостью.

На что пользователям следует обратить внимание далее?

Для пользователей Linux, которые хранят криптовалюту, процессы загрузки и обновления программного обеспечения кошельков должны выполняться с особой осторожностью. Пользователям необходимо проверять личность издателей, проверять официальные источники загрузки и избегать ввода восстановительных фраз на незнакомых платформах. Командам безопасности, возможно, также потребуется более внимательно отслеживать списки в Snap Store, особенно при внезапных изменениях в праве собственности издателей.

Вывод из предупреждения SlowMist ясен: наибольшая опасность теперь часто исходит из доверенных источников, а не от очевидных фишинговых афер.

Примечательные криптоновости:

Том Ли предупреждает, что крипторынки могут столкнуться с болезненной коррекцией в 2026 году

ТегиБлокчейнКриптобезопасностьLinuxСмарт-контрактЦепочка поставок

Связанные с этим вопросы

QКак злоумышленники скомпрометировали учетные записи издателей в Snap Store?

AЗлоумышленники воспользовались просроченными доменами, связанными с легитимными издателями. После перерегистрации доменов они получали доступ к привязанным email-адресам, сбрасывали учетные данные и захватывали контроль над аккаунтами разработчиков в Snap Store.

QКакие известные кошельки имитировали вредоносные приложения?

AВредоносные приложения имитировали популярные криптокошельки, такие как Exodus, Ledger Live и Trust Wallet, используя пользовательские интерфейсы, почти неотличимые от настоящих.

QКакой ущерб от крипто-взломов был зафиксирован в 2025 году по данным CertiK?

AПо данным CertiK, убытки от крипто-взломов в 2025 году составили 3,3 миллиарда долларов, причем 1,45 миллиарда из них пришлись всего на два крупных инцидента, связанных с компрометацией цепочек поставок.

QПочему атака через обновления приложений считается особенно опасной?

AЭтот метод опасен, потому что пользователи обычно доверяют обновлениям от проверенных издателей и устанавливают их без подозрений, что значительно повышает успешность атаки по сравнению с попытками заставить жертв скачать совершенно новое вредоносное приложение.

QЧто рекомендуют пользователям для защиты от подобных угроз?

AПользователям рекомендуется тщательно проверять издателей приложений, скачивать программное обеспечение только из официальных источников, никогда не вводить сид-фразы на незнакомых платформах и внимательно следить за внезапными изменениями в учетных записях издателей в магазинах приложений.

Похожее

Крупный игрок на рынке биткоинов, который неактивен уже четыре года, перевел биткоины на сумму около 46 миллионов долларов! Вот подробности

Крупный инвестор, чей кошелёк оставался неактивным около четырёх лет, перевёл 730 BTC (примерно 46,12 млн долларов) на новый адрес. Активы накапливались в течение семи лет и долгое время хранились без движения. Аналитики связывают эту активность с возможными опасениями о безопасности, например, из-за недавно обнаруженной уязвимости в аппаратном кошельке Coldcard. Пока нет данных о переводе средств на биржу, поэтому неясно, планируется ли продажа или это лишь смена кошелька для безопасного хранения. Ранее был зафиксирован ещё один крупный перевод от долгосрочного держателя. Эксперты отмечают, что такие перемещения между кошельками не обязательно означают продажу и могут быть частью стратегии управления активами.

cryptonews.ru5 мин. назад

Крупный игрок на рынке биткоинов, который неактивен уже четыре года, перевел биткоины на сумму около 46 миллионов долларов! Вот подробности

cryptonews.ru5 мин. назад

Bitcoin может найти дно медвежьего рынка в августе: 10x Research

Согласно отчету исследовательской компании 10x Research, биткоин может подтвердить дно медвежьего рынка в августе, если закроет месяц выше уровня в $63 000. Основатель компании Маркус Тилен отметил, что закрытие июля ниже этого порога не позволило подтвердить техническое дно. Достижение целевого уровня развернет несколько индикаторов циклов компании в бычий тренд. Компания сохраняет предпочтение к длинным позициям, но перейдет к нейтральной позиции в случае пробития ключевых уровней поддержки. Основной сценарий предполагает, что ФРС сохранит ставки на прежнем уровне, однако рост доходности 10-летних казначейских облигаций может вынудить к их повышению в сентябре, а конфликт в Иране остается непредсказуемым риском. В отчете также упоминается потенциальное давление продаж примерно на 100 000 BTC со стороны майнеров, переориентирующих бизнес на искусственный интеллект, и возможная дополнительная поставка от компаний, распродающих биткоин-казначейства. Отдельно глава исследований Grayscale Зах Пандл предположил, что дно рынка биткоина могло быть достигнуто раньше, чем предполагает традиционный четырехлетний цикл, который указывал бы на низ в сентябре или октябре. Он подчеркнул, что макроэкономические условия, включая политику ФРС, останутся основными драйверами цены. Ранее в июле криптоброкер K33 заявил, что более половины предложения биткоина удерживается в убытке, что также указывает на приближение рыночного дна. Генеральный директор Swan Bitcoin Кори Клиппстен в июне отметил рекордный баланс долгосрочных держателей в 14,7 млн BTC как еще один признак приближающегося дна.

cointelegraph18 мин. назад

Bitcoin может найти дно медвежьего рынка в августе: 10x Research

cointelegraph18 мин. назад

Глубина: «Иностранный гость» Genspark

Глубокая статья раскрывает стратегию компании Genspark, основанной бывшими сотрудниками Baidu, но позиционирующей себя как американскую AI-компанию из Пало-Альто. Компания активно дистанцируется от китайских корней: замалчивает прошлое основателей в Baidu, избегает публичных связей с китайским AI-сообществом и редко упоминает китайские модели с открытыми весами, хотя использует их через посредников. В то же время Genspark агрессивно строит образ «американской» компании: заключает партнерства с OpenAI и Anthropic, покупает дорогую рекламу (например, на Суперкубке), выступает на международных конференциях и даже публикует платный контент в Wall Street Journal. Бизнес-модель Genspark описывается как «AI Costco» — агрегация множества AI-инструментов и моделей в одной подписке. Компания быстро клонирует успешные продукты конкурентов (Perplexity, Manus, Plaud), используя для разработки скрытую инженерную команду в Пекине. Основной тезис: самый успешный «агент» Genspark — это сама компания, которая искусно управляет восприятием, скрывая китайские аспекты своей деятельности и создавая образ чисто американского технологического стартапа для привлечения клиентов и инвесторов.

marsbit32 мин. назад

Глубина: «Иностранный гость» Genspark

marsbit32 мин. назад

Должен ли Биткойн оставаться «неизменным»? Крейг Райт снова разжигает спор о пути управления

Автор: QQlink Управление биткоином снова в центре внимания: кто имеет право изменять правила, действующие более десяти лет? Крейг Райт возобновил дискуссию, заявив, что протокол Биткоина должен оставаться неизменным, а его ценность заключается в прозрачных и не подлежащих произвольному изменению правилах. Это мнение снова разделило сообщество. Сторонники фиксированного протокола считают, что предсказуемость и неизменность основных правил (таких как эмиссия) являются ключевым преимуществом Биткоина перед традиционными финансовыми системами. Противники утверждают, что для решения проблем безопасности, эффективности и удовлетворения растущих потребностей пользователей сеть должна иметь возможность развиваться. Дискуссия уходит корнями в более глубокий вопрос: как должно осуществляться управление в децентрализованной сети без центрального органа? Прошлые обновления, такие как SegWit и Taproot, были реализованы через консенсус сообщества, а не решение одной группы. Однако влияние основных разработчиков остается значительным, что вызывает вопросы о балансе власти. Биткоин — это не просто технология, а социальный эксперимент по координации. Его главная проблема в будущем — найти устойчивый баланс между стабильностью ключевых правил, которые создают доверие, и способностью к эволюции для сохранения конкурентоспособности. Спор Райта, несмотря на его личные противоречия, подчеркивает, что подлинная инновация Биткоина — это его уникальная модель управления, эксперимент, который продолжается.

marsbit39 мин. назад

Должен ли Биткойн оставаться «неизменным»? Крейг Райт снова разжигает спор о пути управления

marsbit39 мин. назад

Обсуждение: Южнокорейские рабочие боятся безработицы, а Маск уже представляет общество "без работы"?

Обсуждение: корейские рабочие боятся безработицы, а Маск представляет общество «без работы»? В июле профсоюз Hyundai в Корее провел частичные забастовки, требуя не только повышения зарплат, но и гарантий занятости в эпоху роботов и ИИ. Это отражает растущие опасения, что такие технологии, как человекоподобный робот Boston Dynamics Atlas, могут заменить рабочих на производстве. Хотя текущие технологии ещё далеки от полного замещения квалифицированного труда из-за сложности гибких задач и неявных знаний, социальная тревога уже опережает технический прогресс. Исторически аналогичные опасения возникали во время Луддитского движения в Англии XIX века, где рабочие протестовали не против машин как таковых, а против нарушений сложившихся трудовых отношений и распределения выгод от новых технологий. Сегодняшние дискуссии повторяют этот вопрос: кому достанутся плоды повышения производительности? Илон Маск предлагает иную перспективу: в будущем ИИ и роботы могут создать изобилие, сделав работу опциональной, а не необходимостью для выживания. Он выступает за «универсальный высокий доход» как механизм распределения технологических выгод. Однако переход к такому обществу чреват «болезненным» периодом, когда некоторые потеряют работу раньше, чем появятся новые возможности. Ключевой вызов заключается не в неизбежности автоматизации, а в создании социальных институтов — правил, стандартов и систем переподготовки, — которые обеспечат справедливое распределение благ и смягчение издержек перехода. Таким образом, беспокойство рабочих Hyundai, хотя и преждевременное с технической точки зрения, своевременно поднимает важнейший вопрос о том, как общество должно управлять внедрением роботов, чтобы технологический прогресс служил интересам всех.

marsbit50 мин. назад

Обсуждение: Южнокорейские рабочие боятся безработицы, а Маск уже представляет общество "без работы"?

marsbit50 мин. назад

Торговля

Спот
活动图片