SlowMist предупреждает об атаке через Snap Store, нацеленной на сид-фразы криптокошельков

TheNewsCryptoОпубликовано 2026-01-21Обновлено 2026-01-21

Введение

Блокчейн-компания SlowMist предупредила о новой схеме атак через магазин приложений Snap Store в Linux, нацеленной на кодовые фразы восстановления криптокошельков. Злоумышленники захватывают аккаунты доверенных разработчиков, используя просроченные домены, и распространяют вредоносные обновления для кошельков, таких как Exodus, Ledger Live и Trust Wallet. После установки поддельные приложения запрашивают seed-фразы, которые затем передаются злоумышленникам, что позволяет им похищать средства. SlowMist призывает пользователей проверять источники загрузки и избегать ввода seed-фраз на непроверенных платформах. Эта атака отражает растущую тенденцию целевых взломов цепочек поставок в криптоиндустрии.

Компания по безопасности блокчейна SlowMist обнаружила новую угрозу для Linux, нацеленную на восстановительные фразы криптокошельков, которая эксплуатирует доверенные приложения, распространяемые через Snap Store. Компания предупредила, что злоумышленники захватывают давно существующие аккаунты издателей в Snap Store и продвигают вредоносные обновления кошельков через официальные каналы распространения, подвергая риску давних пользователей Linux.

В публикации на X главный директор по информационной безопасности SlowMist 23pds сообщил, что злоумышленники злоупотребляют просроченными доменами, связанными с легитимными издателями Snap Store. После восстановления контроля над этими доменами злоумышленники сбрасывают учетные данные аккаунтов, захватывают доверенные учетные записи разработчиков и публикуют вредоносное ПО, замаскированное под обновления программного обеспечения кошельков. Эта тактика дает атаке опасное преимущество: пользователи часто доверяют обновлениям от established-издателей и устанавливают их без подозрений.

Как только вредоносные приложения попадают на систему жертвы, они предлагают пользователям ввести восстановительные фразы криптокошельков. Вредоносное ПО затем похищает эти фразы, позволяя злоумышленникам быстро опустошать кошельки, часто до того, как жертва понимает, что что-то пошло не так.

Злоумышленники захватывают издателей Snap Store с использованием просроченных доменов

Snap Store — это официальный магазин приложений для Linux, используемый для распространения программного обеспечения, упакованного в «снэпы». Многие пользователи считают его доверенным источником, как App Store или Microsoft Store, поскольку он предоставляет проверенных издателей, простые обновления и централизованное распространение.

SlowMist сообщила, что злоумышленники нацеливаются на аккаунты издателей, привязанные к доменам, срок действия которых истек. Как только домен истекает, преступники могут перерегистрировать его и получить доступ к привленным к домену адресам электронной почты. Оттуда они могут инициировать сброс пароля и захватить контроль над аккаунтами разработчиков Snap Store.

Этот метод позволяет злоумышленникам скомпрометировать издателей с активными пользователями и существующей историей загрузок. Вместо того чтобы полагаться на то, что жертвы скачают новые вредоносные приложения, они внедряют вредоносное ПО в обычные обновления. Эта тактика атаки на цепочку поставок увеличивает процент успеха, поскольку пользователи с большей вероятностью принимают обновления и не проверяют все изменения.

SlowMist идентифицировала как минимум два домена, связанных со скомпрометированными аккаунтами издателей: «storewise[.]tech» и «vagueentertainment[.]com». После захвата аккаунтов злоумышленники, по утверждениям, использовали приложения для имитации популярных брендов криптокошельков.

Поддельные приложения кошельков имитируют доверенные бренды

По данным SlowMist, пораженные приложения в Snap Store являются клонами популярных приложений кошельков, таких как Exodus, Ledger Live и Trust Wallet. Злоумышленники используют пользовательские интерфейсы, которые тесно напоминают легитимные приложения, что повышает доверие и снижает подозрения.

Эти приложения после установки или обновления будут просить пользователя ввести его восстановительную фразу кошелька с целью настройки кошелька, синхронизации или проверки аккаунта. После того как пользователь предоставит восстановительную фразу кошелька, злоумышленник может использовать эту фразу для восстановления кошелька и опустошения его средств без необходимости дальнейшего доступа к устройству жертвы.

Этот подход остается очень эффективным, потому что сид-фразы предоставляют полный контроль над активами. Даже самые сильные пароли и безопасность устройства не могут защитить средства, как только хакеры завладевают восстановительной фразой.

Атаки на цепочку поставок становятся все более разрушительными

Инцидент в Snap Store является частью более крупного тренда в криптобезопасности, где злоумышленники переходят от эксплуатации протоколов к компрометации инфраструктуры. Вместо прямой атаки на смарт-контракты преступники все чаще нацеливаются на доверенные системы распространения ПО, каналы обновлений и сторонних поставщиков услуг.

Данные CertiK, предоставленные СМИ в декабре, показали, что потери от взломов в криптосфере достигли 3,3 миллиарда долларов в 2025 году, хотя количество инцидентов сократилось. По данным CertiK, потери были более сконцентрированы в меньшем количестве, но более серьезных инцидентов цепочки поставок, причем 1,45 миллиарда долларов потерь были attributed всего двум крупным инцидентам.

Этот тренд указывает на то, что злоумышленники оптимизируют масштаб и воздействие. С улучшением безопасности DeFi на уровне смарт-контрактов, злоумышленники нацеливаются на самые слабые звенья: приложения, издателей и инфраструктуру обновлений, где доверие является самой большой уязвимостью.

На что пользователям следует обратить внимание далее?

Для пользователей Linux, которые хранят криптовалюту, процессы загрузки и обновления программного обеспечения кошельков должны выполняться с особой осторожностью. Пользователям необходимо проверять личность издателей, проверять официальные источники загрузки и избегать ввода восстановительных фраз на незнакомых платформах. Командам безопасности, возможно, также потребуется более внимательно отслеживать списки в Snap Store, особенно при внезапных изменениях в праве собственности издателей.

Вывод из предупреждения SlowMist ясен: наибольшая опасность теперь часто исходит из доверенных источников, а не от очевидных фишинговых афер.

Примечательные криптоновости:

Том Ли предупреждает, что крипторынки могут столкнуться с болезненной коррекцией в 2026 году

ТегиБлокчейнКриптобезопасностьLinuxСмарт-контрактЦепочка поставок

Связанные с этим вопросы

QКак злоумышленники скомпрометировали учетные записи издателей в Snap Store?

AЗлоумышленники воспользовались просроченными доменами, связанными с легитимными издателями. После перерегистрации доменов они получали доступ к привязанным email-адресам, сбрасывали учетные данные и захватывали контроль над аккаунтами разработчиков в Snap Store.

QКакие известные кошельки имитировали вредоносные приложения?

AВредоносные приложения имитировали популярные криптокошельки, такие как Exodus, Ledger Live и Trust Wallet, используя пользовательские интерфейсы, почти неотличимые от настоящих.

QКакой ущерб от крипто-взломов был зафиксирован в 2025 году по данным CertiK?

AПо данным CertiK, убытки от крипто-взломов в 2025 году составили 3,3 миллиарда долларов, причем 1,45 миллиарда из них пришлись всего на два крупных инцидента, связанных с компрометацией цепочек поставок.

QПочему атака через обновления приложений считается особенно опасной?

AЭтот метод опасен, потому что пользователи обычно доверяют обновлениям от проверенных издателей и устанавливают их без подозрений, что значительно повышает успешность атаки по сравнению с попытками заставить жертв скачать совершенно новое вредоносное приложение.

QЧто рекомендуют пользователям для защиты от подобных угроз?

AПользователям рекомендуется тщательно проверять издателей приложений, скачивать программное обеспечение только из официальных источников, никогда не вводить сид-фразы на незнакомых платформах и внимательно следить за внезапными изменениями в учетных записях издателей в магазинах приложений.

Похожее

В результате взлома Coldcard, одного из крупнейших взломов биткоин-кошельков за последнее время, началась новая волна убытков! Убытки растут

В результате взлома Coldcard, одного из крупнейших взломов биткоин-кошельков за последнее время, произошла третья волна атак. Исследовательская компания Galaxy Research сообщает, что из кошельков, созданных на этих устройствах, было выведено еще 207,73 BTC. Общие потери теперь составляют около 1367 BTC (примерно 88,6 млн долларов США) по 4585 адресам. Первые две волны атак демонстрировали схожие черты, что указывало на одного злоумышленника. Однако третья волна отличается по методам: используются отдельные адреса для каждой жертвы, адреса P2WSH вместо P2WPKH, и атака нацелена на стандартный путь генерации. Это может означать либо модификацию инструментов первоначальным взломщиком, либо появление нового. Похищенные биткоины, общая стоимость которых оценивается в 88,6 млн долларов, пока не были потрачены злоумышленниками. Анализ показывает, что потери в основном пришлись на кошельки с небольшим балансом, что характерно для индивидуальных пользователей, а не институциональных сервисов. Уязвимое ПО Coldcard было выпущено 17 марта 2021 года, и все украденные средства были созданы после этой даты.

cryptonews.ru5 мин. назад

В результате взлома Coldcard, одного из крупнейших взломов биткоин-кошельков за последнее время, началась новая волна убытков! Убытки растут

cryptonews.ru5 мин. назад

Trump Media продаёт ещё 2628 BTC, запасы снижаются до 4261 BTC

Компания Trump Media & Technology Group (TMTG), стоящая за социальной сетью Truth Social, продолжает сокращать свои вложения в Bitcoin. По данным аналитической платформы Lookonchain, компания продала ещё 2628 BTC на сумму около 165 миллионов долларов через платформу Crypto.com. Это продолжение серии продаж, начавшихся семь месяцев назад. Всего за этот период TMTG продала 7281 BTC на общую сумму примерно 545 миллионов долларов по средней цене 74 855 долларов за монету. Первоначально компания приобрела 11542 BTC по средней цене 118 522 доллара. После последних транзакций её резервы сократились до 4261 BTC (около 269,8 миллиона долларов), что на 63% меньше изначальных холдингов. Эти продажи происходят на фоне усиленного внимания законодателей к криптовалютным интересам, связанным с Дональдом Трампом. В Конгрессе идут дебаты по закону CLARITY Act, который касается этических норм, владения цифровыми активами и потенциальных конфликтов интересов государственных лиц. Критики указывают на такие проекты, как мемкойны TRUMP и MELANIA, а также на токены World Liberty Financial, связывая политическое влияние с частными криптоинтересами.

cointelegraph24 мин. назад

Trump Media продаёт ещё 2628 BTC, запасы снижаются до 4261 BTC

cointelegraph24 мин. назад

Фуцзянь, Цзиньцзян: супер-единорог в сфере памяти тихо делает своё дело

В провинции Фуцзянь в городе Цзиньцзян, известном производством спортивной обуви, находится перспективная компания в области производства чипов памяти — Fujian Jinhua Integrated Circuit Co. (Jinhua). Основанная в 2016 году как часть национального плана по развитию полупроводниковой промышленности, компания столкнулась с серьёзными вызовами. В 2018 году она была внесена в санкционный список Министерства торговли США по обвинению в промышленном шпионаже в пользу американской компании Micron, что привело к остановке производственной линии. После пяти лет судебных разбирательств в феврале 2024 года федеральный суд в Сан-Франциско полностью оправдал Jinhua, сняв все обвинения. Несмотря на правовую победу, компания всё ещё остаётся в санкционном списке, а годы задержек серьёзно замедлили её развитие. Под руководством своего ключевого инженера Чэнь Чжэнкуня, известного как «мастер эффективности», компания сумела адаптировать производство, увеличив долю отечественного оборудования. В отличие от ChangXin Memory Technologies (CXMT) и Yangtze Memory Technologies (YMTC), которые продвинулись дальше в производстве DRAM и NAND-памяти соответственно, Jinhua сосредоточена на специализированной (нишевой) DRAM-памяти для потребительской электроники. Её текущая производственная мощность составляет около 40 000 пластин в месяц. Хотя её доход в 2023 году оценивался примерно в 2 млрд юаней, что значительно меньше, чем у конкурентов, компания остаётся важным игроком. История Jinhua тесно связана с амбициозной промышленной трансформацией города Цзиньцзян. Местные власти оказали компании полную поддержку, включая финансовые гарантии и создание кластера, что демонстрирует стратегическую важность проекта для региона. Несмотря на то, что Jinhua упустила первые годы бума на рынке памяти, её устойчивость в условиях санкций показывает потенциал для восстановления в новом цикле роста, движимом развитием искусственного интеллекта.

marsbit1 ч. назад

Фуцзянь, Цзиньцзян: супер-единорог в сфере памяти тихо делает своё дело

marsbit1 ч. назад

Почему биткойн-фермы внезапно стали новым входом для вычислительных мощностей ИИ на фоне дефицита электроэнергии в 38 ГВт?

Заголовок: Почему майнинговые фермы для биткоина внезапно стали новым входом для вычислительных мощностей ИИ на фоне дефицита электроэнергии в 38 ГВт? Краткое содержание: Когда конкуренция между центрами обработки данных ИИ сместилась с вопроса «кто купит больше GPU» к «кто раньше получит электроэнергию», некоторые майнинговые фермы для биткоина, ранее считавшиеся волатильными активами, начали трансформироваться в центры обработки данных для облачных провайдеров, используя свои готовые возможности подключения к сети, землю и трансформаторные подстанции. По расчетам Morgan Stanley, в период 2026-2028 годов в США может возникнуть дефицит электроэнергии для ЦОДов около 38 ГВт, и модернизация старых майнинговых ферм может обеспечить от 10 до 19 ГВт. Такие компании, как TeraWulf и Hut 8, переориентируются с добычи криптовалют на предоставление инфраструктуры («Powered Shell Provider»), предлагая клиентам из сферы ИИ критически важный ресурс — возможность быстрее конкурентов развернуть значительные вычислительные мощности. Ключевой ценностью становится не вычислительная мощность для майнинга, а дефицитный доступ к электросетям, получение которого «с нуля» в некоторых регионах США теперь может занять 5-7 лет.

华尔街日报1 ч. назад

Почему биткойн-фермы внезапно стали новым входом для вычислительных мощностей ИИ на фоне дефицита электроэнергии в 38 ГВт?

华尔街日报1 ч. назад

Майкл Сэйлор: «Мы никогда не говорили, что никогда не будем продавать биткоины»

Председатель стратегической комиссии Майкл Сэйлор прокомментировал сообщения о новом разрешении компании Strategy на продажу биткоинов. Он заявил, что данное разрешение не является новым — оно было объявлено ещё 29 июня в рамках системы управления капиталом компании. Соглашение позволяет продавать BTC на сумму до 5 миллиардов долларов для определённых целей, но не обязывает компанию к продаже. Сэйлор подчеркнул, что Strategy никогда официально не брала на себя обязательство никогда не продавать свои биткоины, хотя и рассчитывает оставаться чистым покупателем BTC в долгосрочной перспективе. Он назвал текущие новости «старыми», переподанными как новые, и подтвердил, что программа монетизации биткоинов компании не предполагает обязательной продажи её активов.

cryptonews.ru2 ч. назад

Майкл Сэйлор: «Мы никогда не говорили, что никогда не будем продавать биткоины»

cryptonews.ru2 ч. назад

Торговля

Спот
活动图片