SlowMist Cảnh Báo Cuộc Tấn Công Snap Store Nhắm Vào Cụm Từ Khôi Phục Tiền Mã Hóa

TheNewsCryptoXuất bản vào 2026-01-21Cập nhật gần nhất vào 2026-01-21

Tóm tắt

Công ty an ninh blockchain SlowMist cảnh báo một mối đe dọa mới nhắm vào các cụm từ khôi phục (seed phrase) ví tiền mã hóa thông qua việc khai thác các ứng dụng trên Snap Store - kho ứng dụng chính thức của Linux. Tin tặc chiếm quyền kiểm soát tài khoản nhà phát hành đáng tin cậy bằng cách đăng ký lại các tên miền đã hết hạn, sau đó đẩy bản cập nhật độc hại giả mạo các ví phổ biến như Exodus, Ledger Live và Trust Wallet. Ứng dụng giả mạo yêu cầu người dùng nhập cụm từ khôi phục, sau đó đánh cắp để chiếm đoạt tài sản. Đây là một phần của xu hướng tấn công chuỗi cung ứng ngày càng nguy hiểm, khi tin tặc chuyển sang nhắm mục tiêu vào các kênh phân phối phần mềm đáng tin cậy thay vì tấn công trực tiếp vào giao thức. Người dùng Linux cần thận trọng: xác minh nhà phát hành, chỉ tải từ nguồn chính thức và không bao giờ nhập seed phrase trên nền tảng lạ. Mối nguy hiểm lớn nhất hiện nay thường đến từ chính những nguồn đáng tin cậy.

Công ty bảo mật blockchain SlowMist đã cảnh báo một mối đe dọa mới dựa trên Linux nhắm mục tiêu vào các cụm từ khôi phục tiền mã hóa bằng cách khai thác các ứng dụng đáng tin cậy được phân phối thông qua Snap Store. Công ty cảnh báo rằng những kẻ tấn công đang chiếm đoạt các tài khoản nhà phát hành Snap Store lâu năm và đẩy các bản cập nhật ví độc hại thông qua các kênh phân phối chính thức, gây nguy hiểm cho người dùng Linux lâu năm.

Trong một bài đăng trên X, giám đốc an ninh thông tin của SlowMist, 23pds, cho biết những kẻ tấn công đang lạm dụng các tên miền đã hết hạn được liên kết với các nhà phát hành Snap Store hợp pháp. Sau khi giành lại quyền kiểm soát những tên miền đó, những kẻ tấn công đặt lại thông tin đăng nhập tài khoản, chiếm quyền điều khiển các tài khoản nhà phát triển đáng tin cậy và phát hành phần mềm độc hại ngụy trang dưới dạng bản cập nhật phần mềm ví. Chiến thuật này mang lại cho cuộc tấn công một lợi thế nguy hiểm: người dùng thường tin tưởng các bản cập nhật từ các nhà phát hành lâu năm và cài đặt chúng mà không nghi ngờ.

Khi các ứng dụng độc hại xâm nhập vào hệ thống của nạn nhân, chúng sẽ nhắc người dùng nhập cụm từ khôi phục ví tiền mã hóa. Phần mềm độc hại sau đó sẽ đánh cắp những cụm từ đó, cho phép kẻ tấn công rút cạn ví một cách nhanh chóng, thường là trước khi nạn nhân nhận ra có điều gì đó không ổn.

Kẻ tấn công chiếm đoạt nhà phát hành Snap Store bằng cách sử dụng tên miền đã hết hạn

Snap Store là cửa hàng ứng dụng chính thức dành cho Linux, được sử dụng để phân phối phần mềm được đóng gói dưới dạng "snaps". Nó được nhiều người dùng coi là một nguồn đáng tin cậy, giống như App Store hoặc Microsoft Store, vì nó cung cấp các nhà phát hành đã được xác minh, cập nhật dễ dàng và phân phối tập trung.

SlowMist cho biết những kẻ tấn công đang nhắm mục tiêu vào các tài khoản nhà phát hành được liên kết với các tên miền đã hết hạn. Khi một tên miền hết hạn, tội phạm có thể đăng ký lại và giành quyền truy cập vào các địa chỉ email được liên kết với tên miền. Từ đó, chúng có thể khởi tạo việc đặt lại mật khẩu và giành quyền kiểm soát các tài khoản nhà phát triển Snap Store.

Phương pháp này cho phép kẻ tấn công xâm phạm các nhà phát hành có người dùng hoạt động và lịch sử tải xuống hiện có. Thay vì phụ thuộc vào việc nạn nhân tải xuống các ứng dụng mới độc hại, chúng tiêm phần mềm độc hại vào các bản cập nhật thông thường. Chiến thuật chuỗi cung ứng này làm tăng tỷ lệ thành công vì người dùng có nhiều khả năng chấp nhận các bản cập nhật và không kiểm tra tất cả các thay đổi.

SlowMist đã xác định được ít nhất hai tên miền liên quan đến các tài khoản nhà phát hành bị xâm phạm: “storewise[.]tech” và “vagueentertainment[.]com.” Sau khi chiếm đoạt các tài khoản, những kẻ tấn công được cho là đã sử dụng các ứng dụng để mạo danh các thương hiệu ví tiền mã hóa phổ biến.

Ứng dụng ví giả mạo bắt chước các thương hiệu đáng tin cậy

Theo SlowMist, các ứng dụng Snap Store bị ảnh hưởng là các bản sao của các ứng dụng ví phổ biến như Exodus, Ledger Live và Trust Wallet. Những kẻ tấn công sử dụng giao diện người dùng giống hệt với các ứng dụng hợp pháp, điều này làm tăng uy tín và giảm sự nghi ngờ.

Những ứng dụng này, sau khi được cài đặt hoặc cập nhật, sẽ yêu cầu người dùng nhập cụm từ khôi phục ví của họ với mục đích thiết lập ví, đồng bộ hóa hoặc xác minh tài khoản. Sau khi người dùng cung cấp cụm từ khôi phục ví, kẻ tấn công có thể sử dụng cụm từ này để khôi phục ví và rút cạn tiền trong đó mà không cần bất kỳ quyền truy cập nào khác vào thiết bị của nạn nhân.

Cách tiếp cận này vẫn rất hiệu quả vì các cụm từ seed cung cấp toàn quyền kiểm soát tài sản. Ngay cả mật khẩu mạnh nhất và bảo mật thiết bị cũng không thể bảo vệ tiền một khi hacker sở hữu cụm từ khôi phục.

Các cuộc tấn công chuỗi cung ứng ngày càng gây thiệt hại nhiều hơn

Sự cố tại Snap Store là một phần của xu hướng lớn hơn trong bảo mật tiền mã hóa, nơi những kẻ tấn công đang chuyển từ việc khai thác các giao thức sang xâm phạm cơ sở hạ tầng. Thay vì tấn công trực tiếp các hợp đồng thông minh, tội phạm ngày càng nhắm mục tiêu vào các hệ thống phân phối phần mềm đáng tin cậy, các kênh cập nhật và các nhà cung cấp dịch vụ bên thứ ba.

Dữ liệu từ CertiK được chia sẻ với giới truyền thông vào tháng 12 cho thấy tổn thất do hack tiền mã hóa đã lên tới 3,3 tỷ USD vào năm 2025, mặc dù số vụ việc đã giảm. Theo CertiK, tổn thất tập trung nhiều hơn vào các sự kiện chuỗi cung ứng ít hơn nhưng nghiêm trọng hơn, với 1,45 tỷ USD tổn thất chỉ do hai sự cố lớn gây ra.

Xu hướng này cho thấy những kẻ tấn công đang tối ưu hóa cho quy mô và tác động. Với sự cải thiện về bảo mật DeFi ở cấp độ hợp đồng thông minh, những kẻ tấn công nhắm mục tiêu vào các liên kết yếu nhất, ứng dụng, nhà phát hành và cơ sở hạ tầng cập nhật, nơi sự tin tưởng là lỗ hổng lớn nhất.

Người dùng nên theo dõi điều gì tiếp theo?

Đối với người dùng Linux có lưu trữ tiền mã hóa, quá trình tải xuống và cập nhật phần mềm ví phải được thực hiện hết sức cẩn thận. Người dùng cần xác minh danh tính của nhà phát hành, kiểm tra các nguồn tải xuống chính thức và tránh nhập cụm từ khôi phục trên các nền tảng không quen thuộc. Các nhóm bảo mật cũng có thể cần giám sát chặt chẽ hơn các danh sách trên Snap Store, đặc biệt là khi có sự thay đổi đột ngột về quyền sở hữu của nhà phát hành.

Thông điệp rút ra từ cảnh báo của SlowMist rất rõ ràng: mối nguy hiểm lớn nhất hiện nay thường đến từ các nguồn đáng tin cậy, chứ không phải các trò lừa đảo lừa đảo rõ ràng.

Tin Tức Tiền Mã Hóa Nổi Bật:

Tom Lee Cảnh Báo Thị Trường Tiền Mã Hóa Có Thể Đối Mặt Với Đợt Điều Chỉnh Đau Đớn Vào Năm 2026

TagsBlockchainbảo mật tiền mã hóalinuxHợp đồng thông minhChuỗi cung ứng

Câu hỏi Liên quan

QSlowMist đã cảnh báo mối đe dọa mới nào nhắm vào các cụm từ khôi phục tiền điện tử?

ASlowMist đã cảnh báo một mối đe dọa dựa trên Linux nhắm vào các cụm từ khôi phục (recovery phrases) tiền điện tử bằng cách khai thác các ứng dụng đáng tin cậy được phân phối thông qua Snap Store.

QKẻ tấn công chiếm quyền kiểm soát tài khoản nhà phát hành Snap Store bằng cách nào?

AKẻ tấn công lợi dụng các tên miền đã hết hạn được liên kết với các nhà phát hành hợp pháp. Sau khi giành lại quyền kiểm soát những tên miền này, chúng đặt lại thông tin đăng nhập và chiếm quyền kiểm soát các tài khoản nhà phát triển đáng tin cậy.

QCác ứng dụng ví giả mạo trong cuộc tấn công này mô phỏng những thương hiệu nào?

ACác ứng dụng giả mạo này là bản sao của các ứng dụng ví phổ biến như Exodus, Ledger Live và Trust Wallet.

QTại sao kiểu tấn công chuỗi cung ứng (supply-chain) này lại nguy hiểm?

AKiểu tấn công này nguy hiểm vì nó xâm phạm các hệ thống phân phối phần mềm và kênh cập nhật đáng tin cậy. Thay vì tấn công trực tiếp, chúng tiêm mã độc vào các bản cập nhật thông thường, khiến người dùng dễ dàng cài đặt mà không nghi ngờ do đến từ nguồn đã được xác minh.

QNgười dùng nên làm gì để tự bảo vệ mình trước những mối đe dọa như vậy?

ANgười dùng nên xác minh kỹ danh tính của nhà phát hành, kiểm tra nguồn tải xuống chính thức, tránh nhập cụm từ khôi phục trên các nền tảng không quen thuộc và theo dõi chặt chẽ các danh sách trên Snap Store, đặc biệt khi có sự thay đổi đột ngột về quyền sở hữu nhà phát hành.

Nội dung Liên quan

Cuộc Chiến XRP Và SWIFT Đã Kết Thúc, Hay Các Ngân Hàng Đang Đi Một Con Đường Khác?

XRP và SWIFT thường được coi là đối thủ trong cuộc đua hiện đại hóa thanh toán toàn cầu, nhưng một quan điểm gần đây cho thấy bức tranh khác. Thay vì một cuộc chiến "kẻ thắng được tất cả", các phát triển mới nhất hướng tới một môi trường tài chính nơi cơ sở hạ tầng ngân hàng truyền thống và hệ thống thanh toán dựa trên blockchain có thể hoạt động song song. Để hiểu rõ, cần phân biệt giữa nhắn tin (messaging) và thanh toán (settlement). SWIFT hoạt động như một lớp truyền thông, chuyển hướng dẫn thanh toán giữa các tổ chức tài chính, nhưng bản thân nó không di chuyển tiền. Do đó, các đối thủ cạnh tranh thực sự với vai trò này của SWIFT có thể là các giao thức liên kết blockchain (interoperability) như Axelar hay LayerZero, chứ không nhất thiết là XRP – một tài sản tập trung vào việc thanh toán. Quan trọng hơn, nhiều ngân hàng lớn toàn cầu tham gia vào khuôn khổ mới của SWIFT, như JPMorgan hay HSBC, đồng thời vẫn duy trì mối quan hệ với Ripple (công ty đứng sau XRP) hoặc khám phá các giải pháp thanh toán dựa trên blockchain. Điều này cho thấy các tổ chức tài chính không nhất thiết phải chọn lựa duy nhất một hệ thống. Thay vào đó, họ dường như đang xây dựng một mô hình kết hợp (hybrid), nơi mạng lưới nhắn tin truyền thống phối hợp với một lớp thanh toán kỹ thuật số hiệu quả hơn. Như vậy, tương lai của thanh toán quốc tế có thể không được định hình bởi một cuộc chiến giữa XRP và SWIFT, mà bởi một mạng lưới lai, nơi cả hai công nghệ cùng tồn tại và bổ trợ cho nhau trong một kiến trúc tài chính rộng lớn hơn.

bitcoinist2 giờ trước

Cuộc Chiến XRP Và SWIFT Đã Kết Thúc, Hay Các Ngân Hàng Đang Đi Một Con Đường Khác?

bitcoinist2 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片