SlowMist предупреждает об атаке через Snap Store, нацеленной на сид-фразы криптокошельков

TheNewsCryptoОпубликовано 2026-01-21Обновлено 2026-01-21

Введение

Блокчейн-компания SlowMist предупредила о новой схеме атак через магазин приложений Snap Store в Linux, нацеленной на кодовые фразы восстановления криптокошельков. Злоумышленники захватывают аккаунты доверенных разработчиков, используя просроченные домены, и распространяют вредоносные обновления для кошельков, таких как Exodus, Ledger Live и Trust Wallet. После установки поддельные приложения запрашивают seed-фразы, которые затем передаются злоумышленникам, что позволяет им похищать средства. SlowMist призывает пользователей проверять источники загрузки и избегать ввода seed-фраз на непроверенных платформах. Эта атака отражает растущую тенденцию целевых взломов цепочек поставок в криптоиндустрии.

Компания по безопасности блокчейна SlowMist обнаружила новую угрозу для Linux, нацеленную на восстановительные фразы криптокошельков, которая эксплуатирует доверенные приложения, распространяемые через Snap Store. Компания предупредила, что злоумышленники захватывают давно существующие аккаунты издателей в Snap Store и продвигают вредоносные обновления кошельков через официальные каналы распространения, подвергая риску давних пользователей Linux.

В публикации на X главный директор по информационной безопасности SlowMist 23pds сообщил, что злоумышленники злоупотребляют просроченными доменами, связанными с легитимными издателями Snap Store. После восстановления контроля над этими доменами злоумышленники сбрасывают учетные данные аккаунтов, захватывают доверенные учетные записи разработчиков и публикуют вредоносное ПО, замаскированное под обновления программного обеспечения кошельков. Эта тактика дает атаке опасное преимущество: пользователи часто доверяют обновлениям от established-издателей и устанавливают их без подозрений.

Как только вредоносные приложения попадают на систему жертвы, они предлагают пользователям ввести восстановительные фразы криптокошельков. Вредоносное ПО затем похищает эти фразы, позволяя злоумышленникам быстро опустошать кошельки, часто до того, как жертва понимает, что что-то пошло не так.

Злоумышленники захватывают издателей Snap Store с использованием просроченных доменов

Snap Store — это официальный магазин приложений для Linux, используемый для распространения программного обеспечения, упакованного в «снэпы». Многие пользователи считают его доверенным источником, как App Store или Microsoft Store, поскольку он предоставляет проверенных издателей, простые обновления и централизованное распространение.

SlowMist сообщила, что злоумышленники нацеливаются на аккаунты издателей, привязанные к доменам, срок действия которых истек. Как только домен истекает, преступники могут перерегистрировать его и получить доступ к привленным к домену адресам электронной почты. Оттуда они могут инициировать сброс пароля и захватить контроль над аккаунтами разработчиков Snap Store.

Этот метод позволяет злоумышленникам скомпрометировать издателей с активными пользователями и существующей историей загрузок. Вместо того чтобы полагаться на то, что жертвы скачают новые вредоносные приложения, они внедряют вредоносное ПО в обычные обновления. Эта тактика атаки на цепочку поставок увеличивает процент успеха, поскольку пользователи с большей вероятностью принимают обновления и не проверяют все изменения.

SlowMist идентифицировала как минимум два домена, связанных со скомпрометированными аккаунтами издателей: «storewise[.]tech» и «vagueentertainment[.]com». После захвата аккаунтов злоумышленники, по утверждениям, использовали приложения для имитации популярных брендов криптокошельков.

Поддельные приложения кошельков имитируют доверенные бренды

По данным SlowMist, пораженные приложения в Snap Store являются клонами популярных приложений кошельков, таких как Exodus, Ledger Live и Trust Wallet. Злоумышленники используют пользовательские интерфейсы, которые тесно напоминают легитимные приложения, что повышает доверие и снижает подозрения.

Эти приложения после установки или обновления будут просить пользователя ввести его восстановительную фразу кошелька с целью настройки кошелька, синхронизации или проверки аккаунта. После того как пользователь предоставит восстановительную фразу кошелька, злоумышленник может использовать эту фразу для восстановления кошелька и опустошения его средств без необходимости дальнейшего доступа к устройству жертвы.

Этот подход остается очень эффективным, потому что сид-фразы предоставляют полный контроль над активами. Даже самые сильные пароли и безопасность устройства не могут защитить средства, как только хакеры завладевают восстановительной фразой.

Атаки на цепочку поставок становятся все более разрушительными

Инцидент в Snap Store является частью более крупного тренда в криптобезопасности, где злоумышленники переходят от эксплуатации протоколов к компрометации инфраструктуры. Вместо прямой атаки на смарт-контракты преступники все чаще нацеливаются на доверенные системы распространения ПО, каналы обновлений и сторонних поставщиков услуг.

Данные CertiK, предоставленные СМИ в декабре, показали, что потери от взломов в криптосфере достигли 3,3 миллиарда долларов в 2025 году, хотя количество инцидентов сократилось. По данным CertiK, потери были более сконцентрированы в меньшем количестве, но более серьезных инцидентов цепочки поставок, причем 1,45 миллиарда долларов потерь были attributed всего двум крупным инцидентам.

Этот тренд указывает на то, что злоумышленники оптимизируют масштаб и воздействие. С улучшением безопасности DeFi на уровне смарт-контрактов, злоумышленники нацеливаются на самые слабые звенья: приложения, издателей и инфраструктуру обновлений, где доверие является самой большой уязвимостью.

На что пользователям следует обратить внимание далее?

Для пользователей Linux, которые хранят криптовалюту, процессы загрузки и обновления программного обеспечения кошельков должны выполняться с особой осторожностью. Пользователям необходимо проверять личность издателей, проверять официальные источники загрузки и избегать ввода восстановительных фраз на незнакомых платформах. Командам безопасности, возможно, также потребуется более внимательно отслеживать списки в Snap Store, особенно при внезапных изменениях в праве собственности издателей.

Вывод из предупреждения SlowMist ясен: наибольшая опасность теперь часто исходит из доверенных источников, а не от очевидных фишинговых афер.

Примечательные криптоновости:

Том Ли предупреждает, что крипторынки могут столкнуться с болезненной коррекцией в 2026 году

ТегиБлокчейнКриптобезопасностьLinuxСмарт-контрактЦепочка поставок

Связанные с этим вопросы

QКак злоумышленники скомпрометировали учетные записи издателей в Snap Store?

AЗлоумышленники воспользовались просроченными доменами, связанными с легитимными издателями. После перерегистрации доменов они получали доступ к привязанным email-адресам, сбрасывали учетные данные и захватывали контроль над аккаунтами разработчиков в Snap Store.

QКакие известные кошельки имитировали вредоносные приложения?

AВредоносные приложения имитировали популярные криптокошельки, такие как Exodus, Ledger Live и Trust Wallet, используя пользовательские интерфейсы, почти неотличимые от настоящих.

QКакой ущерб от крипто-взломов был зафиксирован в 2025 году по данным CertiK?

AПо данным CertiK, убытки от крипто-взломов в 2025 году составили 3,3 миллиарда долларов, причем 1,45 миллиарда из них пришлись всего на два крупных инцидента, связанных с компрометацией цепочек поставок.

QПочему атака через обновления приложений считается особенно опасной?

AЭтот метод опасен, потому что пользователи обычно доверяют обновлениям от проверенных издателей и устанавливают их без подозрений, что значительно повышает успешность атаки по сравнению с попытками заставить жертв скачать совершенно новое вредоносное приложение.

QЧто рекомендуют пользователям для защиты от подобных угроз?

AПользователям рекомендуется тщательно проверять издателей приложений, скачивать программное обеспечение только из официальных источников, никогда не вводить сид-фразы на незнакомых платформах и внимательно следить за внезапными изменениями в учетных записях издателей в магазинах приложений.

Похожее

ПОСЛЕДНИЕ НОВОСТИ: Майкл Сэйлор сделал заявление по поводу сегодняшней продажи биткоинов! «Я говорил, что никогда не буду продавать свои личные биткоины»

Корпорация MicroStrategy, возглавляемая Майклом Сэйлором, продала 1638 биткоинов примерно за 105 миллионов долларов. После продажи общие активы компании сократились до 842 138 BTC. Сэйлор заявил, что его личная инвестиционная стратегия "никогда не продавать биткоины" относится к частным инвесторам, а не к публичной компании MicroStrategy. Он подчеркнул, что лично не продал ни одного сатоши. Компания, будучи публичным эмитентом, может совершать операции с биткоинами для управления капиталом, финансирования деятельности, выплаты дивидендов и выкупа акций. Средняя цена продажи составила 63 957 долларов. Средняя цена покупки биткоинов для MicroStrategy сейчас составляет 75 419 долларов. Компания заявляет, что её вера в биткоин как актив остаётся неизменной.

cryptonews.ru58 мин. назад

ПОСЛЕДНИЕ НОВОСТИ: Майкл Сэйлор сделал заявление по поводу сегодняшней продажи биткоинов! «Я говорил, что никогда не буду продавать свои личные биткоины»

cryptonews.ru58 мин. назад

Аналитическая компания раскрывает критический порог для биткоина (BTC): «Это может положить конец медвежьему рынку!». Вот подробности

Аналитики компании 10x Research указывают на критический уровень для биткоина в размере 63 000 долларов. По мнению основателя Маркуса Тилена, закрытие месячной сессии выше этой отметки может подтвердить достижение дна медвежьего рынка. Однако в июле цена закрылась ниже порога, что не даёт окончательного сигнала. Текущая динамика также остаётся медвежьей: цена ниже краткосрочных скользящих средних и демонстрирует недельное снижение. Среди ключевых рисков отмечается возможное ужесточение монетарной политики ФРС в сентябре, если продолжится рост доходности гособлигаций США, что оказывает давление на рисковые активы. Также потенциальное давление продаж может исходить от майнинговых компаний, которые переориентируются на ИИ и владеют крупными запасами BTC, и от институциональных держателей. Для возврата к устойчивому бычьему тренду биткоину необходимо не только закрепиться на ключевых технических уровнях, но и дождаться благоприятных макроэкономических условий.

cryptonews.ru58 мин. назад

Аналитическая компания раскрывает критический порог для биткоина (BTC): «Это может положить конец медвежьему рынку!». Вот подробности

cryptonews.ru58 мин. назад

XDC Tech интегрирует платформу стейблкоинов Bridge для внедрения расчетов стейблкоинами в on-chain для коммерции автономного ИИ

Нью-Йорк, 3 августа 2026 г. — XDC Tech, институциональное подразделение сети XDC Network в США, объявило о ключевой интеграции с инфраструктурной платформой для стейблкоинов Bridge (компания Stripe). Интеграция предоставляет разработчикам в экосистеме XDC прямой доступ к инструментам Bridge для конвертации между фиатом и стейблкоинами (он- и офф-рампы), виртуальным счетам и мультивалютному хранению, без необходимости самостоятельной разработки соответствия нормативным требованиям. Основной случай использования — платежи. Бизнесы могут принимать доллары, евро и другую фиатную валюту через виртуальные счета Bridge и получать расчет в стейблкоинах на XDC почти в реальном времени, минуя банки-корреспонденты и многодневные клиринговые процедуры. Это уже работает в торговом финансировании и распространяется на токенизированные активы. Партнерство является основополагающим элементом дорожной карты XDC по становлению расчетным слоем для «агентной экономики», где автономные ИИ-агенты совершают сделки на машинной скорости. Интеграция с Bridge обеспечивает: 1. Мгновенные расчеты для автономных агентов. 2. Доступ к регулируемым фиатным каналам в США, ЕС и Латинской Америке. 3. Виртуальные счета как кошельки для агентов. 4. Мультивалютное хранение для трансграничной торговли. 5. Поддержку агентного торгового финансирования и токенизированных активов. 6. Встроенное соответствие нормативным требованиям (KYC/KYB). Интеграция позволит ИИ-агентам, работающим на XDC, проводить аудируемые и отслеживаемые платежи в фиате и стейблкоинах, ускоряя выход на рынок решений для автономной экономики. Интеграция уже доступна для разработчиков.

cointelegraph1 ч. назад

XDC Tech интегрирует платформу стейблкоинов Bridge для внедрения расчетов стейблкоинами в on-chain для коммерции автономного ИИ

cointelegraph1 ч. назад

BlackRock запускает токенизированные фонды денежного рынка для резервов стейблкоинов

Крупнейший управляющий активами BlackRock запустил два токенизированных фонда денежного рынка, предназначенных для использования в качестве резервных активов для стейблкоинов. Первый продукт, BSTBL, представляет собой токенизированный класс акций существующего фонда на базе Ethereum, инвестирующего в казначейские обязательства США. Второй, BRSRV, — это новый фонд для институциональных инвесторов, поддерживающий несколько блокчейнов и автоматическое реинвестирование. Оба фонда структурированы так, чтобы соответствовать требованиям федерального закона о стейблкоинах (GENIUS Act). Этот шаг расширяет присутствие BlackRock на рынке токенизированных казначейских обязательств, где её фонд BUIDL уже является крупнейшим с активами более $2,6 млрд.

cointelegraph1 ч. назад

BlackRock запускает токенизированные фонды денежного рынка для резервов стейблкоинов

cointelegraph1 ч. назад

Торговля

Спот
活动图片