SlowMist предупреждает об атаке через Snap Store, нацеленной на сид-фразы криптокошельков

TheNewsCryptoОпубликовано 2026-01-21Обновлено 2026-01-21

Введение

Блокчейн-компания SlowMist предупредила о новой схеме атак через магазин приложений Snap Store в Linux, нацеленной на кодовые фразы восстановления криптокошельков. Злоумышленники захватывают аккаунты доверенных разработчиков, используя просроченные домены, и распространяют вредоносные обновления для кошельков, таких как Exodus, Ledger Live и Trust Wallet. После установки поддельные приложения запрашивают seed-фразы, которые затем передаются злоумышленникам, что позволяет им похищать средства. SlowMist призывает пользователей проверять источники загрузки и избегать ввода seed-фраз на непроверенных платформах. Эта атака отражает растущую тенденцию целевых взломов цепочек поставок в криптоиндустрии.

Компания по безопасности блокчейна SlowMist обнаружила новую угрозу для Linux, нацеленную на восстановительные фразы криптокошельков, которая эксплуатирует доверенные приложения, распространяемые через Snap Store. Компания предупредила, что злоумышленники захватывают давно существующие аккаунты издателей в Snap Store и продвигают вредоносные обновления кошельков через официальные каналы распространения, подвергая риску давних пользователей Linux.

В публикации на X главный директор по информационной безопасности SlowMist 23pds сообщил, что злоумышленники злоупотребляют просроченными доменами, связанными с легитимными издателями Snap Store. После восстановления контроля над этими доменами злоумышленники сбрасывают учетные данные аккаунтов, захватывают доверенные учетные записи разработчиков и публикуют вредоносное ПО, замаскированное под обновления программного обеспечения кошельков. Эта тактика дает атаке опасное преимущество: пользователи часто доверяют обновлениям от established-издателей и устанавливают их без подозрений.

Как только вредоносные приложения попадают на систему жертвы, они предлагают пользователям ввести восстановительные фразы криптокошельков. Вредоносное ПО затем похищает эти фразы, позволяя злоумышленникам быстро опустошать кошельки, часто до того, как жертва понимает, что что-то пошло не так.

Злоумышленники захватывают издателей Snap Store с использованием просроченных доменов

Snap Store — это официальный магазин приложений для Linux, используемый для распространения программного обеспечения, упакованного в «снэпы». Многие пользователи считают его доверенным источником, как App Store или Microsoft Store, поскольку он предоставляет проверенных издателей, простые обновления и централизованное распространение.

SlowMist сообщила, что злоумышленники нацеливаются на аккаунты издателей, привязанные к доменам, срок действия которых истек. Как только домен истекает, преступники могут перерегистрировать его и получить доступ к привленным к домену адресам электронной почты. Оттуда они могут инициировать сброс пароля и захватить контроль над аккаунтами разработчиков Snap Store.

Этот метод позволяет злоумышленникам скомпрометировать издателей с активными пользователями и существующей историей загрузок. Вместо того чтобы полагаться на то, что жертвы скачают новые вредоносные приложения, они внедряют вредоносное ПО в обычные обновления. Эта тактика атаки на цепочку поставок увеличивает процент успеха, поскольку пользователи с большей вероятностью принимают обновления и не проверяют все изменения.

SlowMist идентифицировала как минимум два домена, связанных со скомпрометированными аккаунтами издателей: «storewise[.]tech» и «vagueentertainment[.]com». После захвата аккаунтов злоумышленники, по утверждениям, использовали приложения для имитации популярных брендов криптокошельков.

Поддельные приложения кошельков имитируют доверенные бренды

По данным SlowMist, пораженные приложения в Snap Store являются клонами популярных приложений кошельков, таких как Exodus, Ledger Live и Trust Wallet. Злоумышленники используют пользовательские интерфейсы, которые тесно напоминают легитимные приложения, что повышает доверие и снижает подозрения.

Эти приложения после установки или обновления будут просить пользователя ввести его восстановительную фразу кошелька с целью настройки кошелька, синхронизации или проверки аккаунта. После того как пользователь предоставит восстановительную фразу кошелька, злоумышленник может использовать эту фразу для восстановления кошелька и опустошения его средств без необходимости дальнейшего доступа к устройству жертвы.

Этот подход остается очень эффективным, потому что сид-фразы предоставляют полный контроль над активами. Даже самые сильные пароли и безопасность устройства не могут защитить средства, как только хакеры завладевают восстановительной фразой.

Атаки на цепочку поставок становятся все более разрушительными

Инцидент в Snap Store является частью более крупного тренда в криптобезопасности, где злоумышленники переходят от эксплуатации протоколов к компрометации инфраструктуры. Вместо прямой атаки на смарт-контракты преступники все чаще нацеливаются на доверенные системы распространения ПО, каналы обновлений и сторонних поставщиков услуг.

Данные CertiK, предоставленные СМИ в декабре, показали, что потери от взломов в криптосфере достигли 3,3 миллиарда долларов в 2025 году, хотя количество инцидентов сократилось. По данным CertiK, потери были более сконцентрированы в меньшем количестве, но более серьезных инцидентов цепочки поставок, причем 1,45 миллиарда долларов потерь были attributed всего двум крупным инцидентам.

Этот тренд указывает на то, что злоумышленники оптимизируют масштаб и воздействие. С улучшением безопасности DeFi на уровне смарт-контрактов, злоумышленники нацеливаются на самые слабые звенья: приложения, издателей и инфраструктуру обновлений, где доверие является самой большой уязвимостью.

На что пользователям следует обратить внимание далее?

Для пользователей Linux, которые хранят криптовалюту, процессы загрузки и обновления программного обеспечения кошельков должны выполняться с особой осторожностью. Пользователям необходимо проверять личность издателей, проверять официальные источники загрузки и избегать ввода восстановительных фраз на незнакомых платформах. Командам безопасности, возможно, также потребуется более внимательно отслеживать списки в Snap Store, особенно при внезапных изменениях в праве собственности издателей.

Вывод из предупреждения SlowMist ясен: наибольшая опасность теперь часто исходит из доверенных источников, а не от очевидных фишинговых афер.

Примечательные криптоновости:

Том Ли предупреждает, что крипторынки могут столкнуться с болезненной коррекцией в 2026 году

ТегиБлокчейнКриптобезопасностьLinuxСмарт-контрактЦепочка поставок

Связанные с этим вопросы

QКак злоумышленники скомпрометировали учетные записи издателей в Snap Store?

AЗлоумышленники воспользовались просроченными доменами, связанными с легитимными издателями. После перерегистрации доменов они получали доступ к привязанным email-адресам, сбрасывали учетные данные и захватывали контроль над аккаунтами разработчиков в Snap Store.

QКакие известные кошельки имитировали вредоносные приложения?

AВредоносные приложения имитировали популярные криптокошельки, такие как Exodus, Ledger Live и Trust Wallet, используя пользовательские интерфейсы, почти неотличимые от настоящих.

QКакой ущерб от крипто-взломов был зафиксирован в 2025 году по данным CertiK?

AПо данным CertiK, убытки от крипто-взломов в 2025 году составили 3,3 миллиарда долларов, причем 1,45 миллиарда из них пришлись всего на два крупных инцидента, связанных с компрометацией цепочек поставок.

QПочему атака через обновления приложений считается особенно опасной?

AЭтот метод опасен, потому что пользователи обычно доверяют обновлениям от проверенных издателей и устанавливают их без подозрений, что значительно повышает успешность атаки по сравнению с попытками заставить жертв скачать совершенно новое вредоносное приложение.

QЧто рекомендуют пользователям для защиты от подобных угроз?

AПользователям рекомендуется тщательно проверять издателей приложений, скачивать программное обеспечение только из официальных источников, никогда не вводить сид-фразы на незнакомых платформах и внимательно следить за внезапными изменениями в учетных записях издателей в магазинах приложений.

Похожее

Надежды на рост курса биткоина усиливаются! Аналитическая компания раскрывает «уровень судьбы» для BTC!

Криптовалюта биткоин начала неделю около отметки в 62 000 долларов. Аналитическая фирма BIT (ранее Matrixport) отмечает, что опасения по поводу снижения стоимости на рынке опционов BTC ослабевают. По её мнению, рынок, возможно, миновал пик страхов, и формируется более высокое ценовое дно. Ключевым условием для восстановления курса является удержание уровня поддержки в 62 000 долларов. Также аналитики указывают, что текущие участники рынка имеют небольшие позиции, что ограничивает давление продавцов. Движение на рынке опционов на этой неделе будет критически важным для краткосрочного направления BTC, так как сужение отрицательного перекоса опционной кривой может возобновить восходящий тренд. В то же время сохраняются макроэкономические риски, связанные с геополитической ситуацией и ростом доходности американских гособлигаций. Компания подчёркивает, что её анализ не является инвестиционной рекомендацией.

cryptonews.ru47 мин. назад

Надежды на рост курса биткоина усиливаются! Аналитическая компания раскрывает «уровень судьбы» для BTC!

cryptonews.ru47 мин. назад

Продажи упали на 26%, а цены выросли? Дилемма Xiaomi

Аналитический отчет: продажи Xiaomi упали на 26%, но компания повышает цены. "Железное правило" индустрии смартфонов "чем позже купишь, тем дешевле" рушится под давлением роста издержек. 2 августа Xiaomi повысила рекомендованные розничные цены на 9 моделей, включая флагманскую серию Mi 17, Redmi K90 и Turbo 5. Цены на флагманы выросли на 400-500 юаней, а модели Redmi подорожали на 300 юаней. Это уже третье повышение цен Xiaomi в этом году, отражающее поэтапный рост затрат, распространяющийся от бюджетных к флагманским моделям. Повышение цен происходит на фоне падения продаж. По данным IDC, глобальные поставки смартфонов Xiaomi во втором квартале 2026 года составили 31,2 млн единиц, что на 26,3% меньше, чем годом ранее, — это самое значительное падение среди топ-5 производителей. На внутреннем китайском рынке компания заняла пятое место с долей 12% и падением на 21%. Основная причина роста цен — резкий скачок стоимости чипов памяти. Всплеск спроса на решения для ИИ-вычислений привел к перераспределению производственных мощностей крупных производителей, таких как Samsung и SK Hynix, в пользу более прибыльной памяти HBM, что вызвало дефицит и подорожание потребительской DRAM и NAND-памяти. По словам президента Xiaomi Лу Вэйбина, стоимость памяти для некоторых версий выросла почти в 4 раза по сравнению с первым кварталом 2025 года, увеличив себестоимость одного смартфона примерно на 1500 юаней. Он прогнозирует, что тенденция к росту цен на память сохранится как минимум до конца 2027 года. Для смягчения последствий Xiaomi активизирует разработку собственных чипов серии Surge и оптимизирует конфигурации памяти в различных моделях. Повышение цен — общая тенденция для всей отрасли. С марта OPPO, OnePlus, vivo, Honor и Apple также повысили цены на часть своей продукции. Ожидается, что основная волна роста цен придется на вторую половину года.

marsbit57 мин. назад

Продажи упали на 26%, а цены выросли? Дилемма Xiaomi

marsbit57 мин. назад

7 месяцев – 23 новые компании. Модели мира перешли на этап «массового производства»

За первые 7 месяцев 2026 года в Китае создано 23 новые компании, ориентированные на разработку мировых моделей (World Models), что превысило показатель за весь прошлый год. 18 из них уже привлекли финансирование, включая 2 единорогов и 4 проекта с оценкой свыше 1 млрд юаней. Ключевые инвесторы — Sequoia China, Hillhouse, Tencent, Ant Group и другие. Компании разделяются на пять направлений: универсальные базовые модели (например, Pragmatic Tech, Inverse Matrix Tech), 4D и пространственный интеллект (Yuanhao Power), модели причинно-следственных рассуждений (Aether AI), воплощенный интеллект (PokeBot, KunlunXing Robotics) и вертикальные сценарии (Quantum Power в логистике). Особенности рынка: крупные инвестиции на ранних этапах, разнообразный портрет основателей (от 22-летних студентов до бывших топ-менеджеров Alibaba и Huawei), активное участие инвесторов из индустрии (Zhiyuan Robot, Xiaomi), углубленная интеграция академических исследований и бизнеса, а также ускоренный отток талантов из крупных компаний. Эти данные сигнализируют о переходе от концептуальных дискуссий к фазе активной инженерной реализации в сфере мировых моделей в Китае.

marsbit1 ч. назад

7 месяцев – 23 новые компании. Модели мира перешли на этап «массового производства»

marsbit1 ч. назад

Три квартала подряд снижения: крипторынок переживает самый продолжительный отлив с 2022 года

Согласно отчету CoinGecko, общая капитализация крипторынка снизилась на 12,6% во втором квартале 2026 года, продолжив трехквартальную тенденцию к оттоку капитала. Объемы торгов на централизованных биржах упали на 27,9%, а общая стоимость заблокированных средств (TVL) в DeFi сократилась на 23,4%. Рынок стабильных монет впервые с 2023 года показал отрицательный рост, что указывает на прямое изъятие средств из индустрии. Биткоин (-14,2%) и эфириум (-25,4%) отстали от роста традиционных рисковых активов. Немногочисленные точки роста, такие как рынки предсказаний и токенизированные коллекционные предметы, в основном подпитываются спекулятивными механизмами. Несмотря на оживление в июле, рынок переживает упорядоченный отток капитала. Будущее восстановление будет зависеть от политики ФРС и способности отрасли найти реальные источники дохода помимо спекуляций.

marsbit1 ч. назад

Три квартала подряд снижения: крипторынок переживает самый продолжительный отлив с 2022 года

marsbit1 ч. назад

Торговля

Спот
活动图片