SlowMist Cảnh Báo Cuộc Tấn Công Snap Store Nhắm Vào Cụm Từ Khôi Phục Tiền Mã Hóa

TheNewsCryptoXuất bản vào 2026-01-21Cập nhật gần nhất vào 2026-01-21

Tóm tắt

Công ty an ninh blockchain SlowMist cảnh báo một mối đe dọa mới nhắm vào các cụm từ khôi phục (seed phrase) ví tiền mã hóa thông qua việc khai thác các ứng dụng trên Snap Store - kho ứng dụng chính thức của Linux. Tin tặc chiếm quyền kiểm soát tài khoản nhà phát hành đáng tin cậy bằng cách đăng ký lại các tên miền đã hết hạn, sau đó đẩy bản cập nhật độc hại giả mạo các ví phổ biến như Exodus, Ledger Live và Trust Wallet. Ứng dụng giả mạo yêu cầu người dùng nhập cụm từ khôi phục, sau đó đánh cắp để chiếm đoạt tài sản. Đây là một phần của xu hướng tấn công chuỗi cung ứng ngày càng nguy hiểm, khi tin tặc chuyển sang nhắm mục tiêu vào các kênh phân phối phần mềm đáng tin cậy thay vì tấn công trực tiếp vào giao thức. Người dùng Linux cần thận trọng: xác minh nhà phát hành, chỉ tải từ nguồn chính thức và không bao giờ nhập seed phrase trên nền tảng lạ. Mối nguy hiểm lớn nhất hiện nay thường đến từ chính những nguồn đáng tin cậy.

Công ty bảo mật blockchain SlowMist đã cảnh báo một mối đe dọa mới dựa trên Linux nhắm mục tiêu vào các cụm từ khôi phục tiền mã hóa bằng cách khai thác các ứng dụng đáng tin cậy được phân phối thông qua Snap Store. Công ty cảnh báo rằng những kẻ tấn công đang chiếm đoạt các tài khoản nhà phát hành Snap Store lâu năm và đẩy các bản cập nhật ví độc hại thông qua các kênh phân phối chính thức, gây nguy hiểm cho người dùng Linux lâu năm.

Trong một bài đăng trên X, giám đốc an ninh thông tin của SlowMist, 23pds, cho biết những kẻ tấn công đang lạm dụng các tên miền đã hết hạn được liên kết với các nhà phát hành Snap Store hợp pháp. Sau khi giành lại quyền kiểm soát những tên miền đó, những kẻ tấn công đặt lại thông tin đăng nhập tài khoản, chiếm quyền điều khiển các tài khoản nhà phát triển đáng tin cậy và phát hành phần mềm độc hại ngụy trang dưới dạng bản cập nhật phần mềm ví. Chiến thuật này mang lại cho cuộc tấn công một lợi thế nguy hiểm: người dùng thường tin tưởng các bản cập nhật từ các nhà phát hành lâu năm và cài đặt chúng mà không nghi ngờ.

Khi các ứng dụng độc hại xâm nhập vào hệ thống của nạn nhân, chúng sẽ nhắc người dùng nhập cụm từ khôi phục ví tiền mã hóa. Phần mềm độc hại sau đó sẽ đánh cắp những cụm từ đó, cho phép kẻ tấn công rút cạn ví một cách nhanh chóng, thường là trước khi nạn nhân nhận ra có điều gì đó không ổn.

Kẻ tấn công chiếm đoạt nhà phát hành Snap Store bằng cách sử dụng tên miền đã hết hạn

Snap Store là cửa hàng ứng dụng chính thức dành cho Linux, được sử dụng để phân phối phần mềm được đóng gói dưới dạng "snaps". Nó được nhiều người dùng coi là một nguồn đáng tin cậy, giống như App Store hoặc Microsoft Store, vì nó cung cấp các nhà phát hành đã được xác minh, cập nhật dễ dàng và phân phối tập trung.

SlowMist cho biết những kẻ tấn công đang nhắm mục tiêu vào các tài khoản nhà phát hành được liên kết với các tên miền đã hết hạn. Khi một tên miền hết hạn, tội phạm có thể đăng ký lại và giành quyền truy cập vào các địa chỉ email được liên kết với tên miền. Từ đó, chúng có thể khởi tạo việc đặt lại mật khẩu và giành quyền kiểm soát các tài khoản nhà phát triển Snap Store.

Phương pháp này cho phép kẻ tấn công xâm phạm các nhà phát hành có người dùng hoạt động và lịch sử tải xuống hiện có. Thay vì phụ thuộc vào việc nạn nhân tải xuống các ứng dụng mới độc hại, chúng tiêm phần mềm độc hại vào các bản cập nhật thông thường. Chiến thuật chuỗi cung ứng này làm tăng tỷ lệ thành công vì người dùng có nhiều khả năng chấp nhận các bản cập nhật và không kiểm tra tất cả các thay đổi.

SlowMist đã xác định được ít nhất hai tên miền liên quan đến các tài khoản nhà phát hành bị xâm phạm: “storewise[.]tech” và “vagueentertainment[.]com.” Sau khi chiếm đoạt các tài khoản, những kẻ tấn công được cho là đã sử dụng các ứng dụng để mạo danh các thương hiệu ví tiền mã hóa phổ biến.

Ứng dụng ví giả mạo bắt chước các thương hiệu đáng tin cậy

Theo SlowMist, các ứng dụng Snap Store bị ảnh hưởng là các bản sao của các ứng dụng ví phổ biến như Exodus, Ledger Live và Trust Wallet. Những kẻ tấn công sử dụng giao diện người dùng giống hệt với các ứng dụng hợp pháp, điều này làm tăng uy tín và giảm sự nghi ngờ.

Những ứng dụng này, sau khi được cài đặt hoặc cập nhật, sẽ yêu cầu người dùng nhập cụm từ khôi phục ví của họ với mục đích thiết lập ví, đồng bộ hóa hoặc xác minh tài khoản. Sau khi người dùng cung cấp cụm từ khôi phục ví, kẻ tấn công có thể sử dụng cụm từ này để khôi phục ví và rút cạn tiền trong đó mà không cần bất kỳ quyền truy cập nào khác vào thiết bị của nạn nhân.

Cách tiếp cận này vẫn rất hiệu quả vì các cụm từ seed cung cấp toàn quyền kiểm soát tài sản. Ngay cả mật khẩu mạnh nhất và bảo mật thiết bị cũng không thể bảo vệ tiền một khi hacker sở hữu cụm từ khôi phục.

Các cuộc tấn công chuỗi cung ứng ngày càng gây thiệt hại nhiều hơn

Sự cố tại Snap Store là một phần của xu hướng lớn hơn trong bảo mật tiền mã hóa, nơi những kẻ tấn công đang chuyển từ việc khai thác các giao thức sang xâm phạm cơ sở hạ tầng. Thay vì tấn công trực tiếp các hợp đồng thông minh, tội phạm ngày càng nhắm mục tiêu vào các hệ thống phân phối phần mềm đáng tin cậy, các kênh cập nhật và các nhà cung cấp dịch vụ bên thứ ba.

Dữ liệu từ CertiK được chia sẻ với giới truyền thông vào tháng 12 cho thấy tổn thất do hack tiền mã hóa đã lên tới 3,3 tỷ USD vào năm 2025, mặc dù số vụ việc đã giảm. Theo CertiK, tổn thất tập trung nhiều hơn vào các sự kiện chuỗi cung ứng ít hơn nhưng nghiêm trọng hơn, với 1,45 tỷ USD tổn thất chỉ do hai sự cố lớn gây ra.

Xu hướng này cho thấy những kẻ tấn công đang tối ưu hóa cho quy mô và tác động. Với sự cải thiện về bảo mật DeFi ở cấp độ hợp đồng thông minh, những kẻ tấn công nhắm mục tiêu vào các liên kết yếu nhất, ứng dụng, nhà phát hành và cơ sở hạ tầng cập nhật, nơi sự tin tưởng là lỗ hổng lớn nhất.

Người dùng nên theo dõi điều gì tiếp theo?

Đối với người dùng Linux có lưu trữ tiền mã hóa, quá trình tải xuống và cập nhật phần mềm ví phải được thực hiện hết sức cẩn thận. Người dùng cần xác minh danh tính của nhà phát hành, kiểm tra các nguồn tải xuống chính thức và tránh nhập cụm từ khôi phục trên các nền tảng không quen thuộc. Các nhóm bảo mật cũng có thể cần giám sát chặt chẽ hơn các danh sách trên Snap Store, đặc biệt là khi có sự thay đổi đột ngột về quyền sở hữu của nhà phát hành.

Thông điệp rút ra từ cảnh báo của SlowMist rất rõ ràng: mối nguy hiểm lớn nhất hiện nay thường đến từ các nguồn đáng tin cậy, chứ không phải các trò lừa đảo lừa đảo rõ ràng.

Tin Tức Tiền Mã Hóa Nổi Bật:

Tom Lee Cảnh Báo Thị Trường Tiền Mã Hóa Có Thể Đối Mặt Với Đợt Điều Chỉnh Đau Đớn Vào Năm 2026

TagsBlockchainbảo mật tiền mã hóalinuxHợp đồng thông minhChuỗi cung ứng

Câu hỏi Liên quan

QSlowMist đã cảnh báo mối đe dọa mới nào nhắm vào các cụm từ khôi phục tiền điện tử?

ASlowMist đã cảnh báo một mối đe dọa dựa trên Linux nhắm vào các cụm từ khôi phục (recovery phrases) tiền điện tử bằng cách khai thác các ứng dụng đáng tin cậy được phân phối thông qua Snap Store.

QKẻ tấn công chiếm quyền kiểm soát tài khoản nhà phát hành Snap Store bằng cách nào?

AKẻ tấn công lợi dụng các tên miền đã hết hạn được liên kết với các nhà phát hành hợp pháp. Sau khi giành lại quyền kiểm soát những tên miền này, chúng đặt lại thông tin đăng nhập và chiếm quyền kiểm soát các tài khoản nhà phát triển đáng tin cậy.

QCác ứng dụng ví giả mạo trong cuộc tấn công này mô phỏng những thương hiệu nào?

ACác ứng dụng giả mạo này là bản sao của các ứng dụng ví phổ biến như Exodus, Ledger Live và Trust Wallet.

QTại sao kiểu tấn công chuỗi cung ứng (supply-chain) này lại nguy hiểm?

AKiểu tấn công này nguy hiểm vì nó xâm phạm các hệ thống phân phối phần mềm và kênh cập nhật đáng tin cậy. Thay vì tấn công trực tiếp, chúng tiêm mã độc vào các bản cập nhật thông thường, khiến người dùng dễ dàng cài đặt mà không nghi ngờ do đến từ nguồn đã được xác minh.

QNgười dùng nên làm gì để tự bảo vệ mình trước những mối đe dọa như vậy?

ANgười dùng nên xác minh kỹ danh tính của nhà phát hành, kiểm tra nguồn tải xuống chính thức, tránh nhập cụm từ khôi phục trên các nền tảng không quen thuộc và theo dõi chặt chẽ các danh sách trên Snap Store, đặc biệt khi có sự thay đổi đột ngột về quyền sở hữu nhà phát hành.

Nội dung Liên quan

Mặt trận chính của thị trường tăng giá tiếp theo nằm ở đâu? Câu trả lời ẩn giấu trong hai loại tài sản này

Thị trường tiền điện tử đang cho thấy dấu hiệu chạm đáy, và câu hỏi đặt ra là tài sản nào sẽ dẫn dắt đợt tăng giá tiếp theo. Theo phân tích, chủ đề cốt lõi của chu kỳ bull market mới sẽ là sự hội tụ giữa tài chính truyền thống và tài chính trên chuỗi (on-chain), tập trung vào stablecoin, token hóa tài sản, giao dịch 24/7 và thanh toán tức thì. Bài viết chỉ ra hai xu hướng đầu tư chính: 1. **Các ứng dụng tài chính tiền điện tử gốc** (đại diện là Hyperliquid - HYPE): Các nền tảng có doanh thu thực tế, mô hình kinh tế token mạnh (như mua lại và đốt token), đang mở rộng từ giao dịch tiền điện tử sang các tài sản truyền thống như chỉ số chứng khoán và hàng hóa. 2. **Các doanh nghiệp truyền thống trưởng thành áp dụng cơ sở hạ tầng tiền điện tử** (đại diện là Robinhood - HOOD): Các công ty đang tích cực xây dựng và triển khai blockchain (như Robinhood Chain) để cung cấp dịch vụ tài chính mới, như giao dịch cổ phiếu được token hóa, cho thị trường toàn cầu. Sự hội tụ này, với tiềm năng định hình lại hệ thống tài chính toàn cầu, được kỳ vọng sẽ tạo ra chu kỳ tăng giá lớn nhất từ trước đến nay, dựa trên giá trị ứng dụng thực tế và nhắm vào một thị trường rộng lớn hơn. Cơ hội đầu tư nằm ở việc nhận diện và định vị trước vào các dự án và công ty đang thực sự thúc đẩy xu hướng chuyển đổi này.

Foresight News5 phút trước

Mặt trận chính của thị trường tăng giá tiếp theo nằm ở đâu? Câu trả lời ẩn giấu trong hai loại tài sản này

Foresight News5 phút trước

Hành trình vượt qua dự luật Clarity về tiền mã hóa: Con đường thỏa hiệp giữa hai đảng tại Mỹ gai góc khôn lường

Dự luật Clarity về cấu trúc thị trường tiền mã hóa đang trên đường tới Quốc hội Mỹ, nhưng con đường thông qua đầy chông gai do bất đồng giữa hai đảng về các điều khoản đạo đức và quy định "lợi nhuận" (yield). Mặc dù đã đạt được một số thỏa hiệp lưỡng đảng vào tháng 5, sự ủng hộ của đảng Dân chủ vẫn phụ thuộc vào việc giải quyết các điều khoản đạo đức mạnh mẽ cho các quan chức được bầu. Đến tháng 7, vấn đề này càng trở nên cấp thiết, với sự phản đối từ cả một số thành viên đảng Cộng hòa và các cơ quan thực thi pháp luật. Các nhà lập pháp như Thượng nghị sĩ Cynthia Lummis (Cộng hòa) nhấn mạnh các biện pháp bảo vệ người tiêu dùng trong dự luật, trong khi Thượng nghị sĩ Mark Warner (Dân chủ) bày tỏ lo ngại về rủi ro. Nỗ lực hòa giải giữa các ủy ban Thượng viện đang được tiến hành, nhưng triển vọng về một thỏa thuận đạo đức được cả hai bên chấp nhận vẫn chưa chắc chắn. Mục tiêu ngắn hạn của ngành công nghiệp có thể bao gồm một cuộc bỏ phiếu mang tính biểu tượng tại Thượng viện trước kỳ nghỉ tháng 8, với mục tiêu dài hạn là thông qua thành luật vào năm 2026. Dù gặp nhiều trở ngại, quá trình vận động hành lang kiên trì và đàm phán từng phiếu bầu vẫn là chiến thuật then chốt để tiến tới sự đồng thuận lưỡng đạng cần thiết.

marsbit13 phút trước

Hành trình vượt qua dự luật Clarity về tiền mã hóa: Con đường thỏa hiệp giữa hai đảng tại Mỹ gai góc khôn lường

marsbit13 phút trước

Sáng lập Kalshi và Polymarket thù địch sâu sắc? Cuộc chiến thương mại này còn khốc liệt hơn tưởng tượng

Vào tháng 11/2024, FBI đã đột kích căn hộ của Shayne Coplan, nhà sáng lập Polymarket, trong một cuộc điều tra cáo buộc nền tảng này tổ chức đặt cược bất hợp pháp. Phía sau vụ việc là mối thù địch sâu sắc giữa Polymarket và đối thủ cạnh tranh trực tiếp Kalshi, do Tarek Mansour điều hành. Theo bài báo, mối bất hòa không chỉ là cạnh tranh thị phần mà còn là xung đột về đạo đức kinh doanh và triết lý tuân thủ. Kalshii tập trung vào việc xin giấy phép đầy đủ tại Mỹ trước khi hoạt động, trong khi Polymarket ban đầu vận hành ngoài khơi và cho phép người dùng Mỹ truy cập qua VPN. Mansour công khai chỉ trích mô hình của Polymarket là "bất hợp pháp và vô đạo đức". Cuộc chiến đã leo thang trong nhiều năm, lan rộng từ việc tranh giành nhân tài, hợp đồng thương mại (như với Sàn giao dịch Liên lục địa - ICE và Madison Square Garden) đến các cuộc tấn công trên phương tiện truyền thông. Kalshi nhiều lần báo cáo Polymarket với các cơ quan quản lý như CFTC. Mặc dù Polymarket gần đây đã mua lại một công ty có giấy phép Mỹ (QCX) để trở lại thị trường nội địa, nhưng họ vẫn phải đối mặt với sự giám sát chặt chẽ hơn. Đến nửa đầu năm 2025, Kalshi tạm thời dẫn đầu về khối lượng giao dịch và định giá. Tuy nhiên, cuộc cạnh tranh khốc liệt giữa hai gã khổng lồ, được thúc đẩy bởi sự thù ghét cá nhân giữa hai nhà sáng lập, đã định hình ngành công nghiệp thị trường dự đoán non trẻ và thu hút sự chú ý ngày càng lớn từ các nhà quản lý.

marsbit20 phút trước

Sáng lập Kalshi và Polymarket thù địch sâu sắc? Cuộc chiến thương mại này còn khốc liệt hơn tưởng tượng

marsbit20 phút trước

Để mua thuốc giảm cân còn đang nghiên cứu, một nhóm người Mỹ học cách thanh toán bằng Bitcoin

Một giám đốc tiếp thị 49 tuổi ở Mỹ, trước đây coi Bitcoin là tài sản đầu cơ thuần túy, đã tự học cách mua và chuyển Bitcoin để mua 20 lọ thuốc giảm cân thử nghiệm từ một người bán Trung Quốc với giá chỉ 240 USD/năm, rẻ hơn rất nhiều so với giá từ các nhà cung cấp trong nước. Câu chuyện này phản ánh một thị trường ngách đang phát triển: những người tiêu dùng bình thường sử dụng tiền điện tử, chủ yếu là Bitcoin, để mua các peptide chưa được FDA phê duyệt (như Retatrutide của Eli Lilly) từ các phòng thí nghiệm nước ngoài. Do các ngân hàng và mạng lưới thẻ tín dụng từ chối phục vụ những giao dịch có rủi ro pháp lý cao này, thanh toán bằng tiền mã hóa đã trở thành lựa chọn bắt buộc. Dữ liệu từ Chainalysis cho thấy lượng thanh toán bằng tiền mã hóa cho các peptide "xám" trong quý I/2026 đạt 32 triệu USD, tăng trưởng mạnh. Tuy nhiên, so với ước tính quy mô thị trường chợ đen tổng thể từ 1-3 tỷ USD, đây vẫn là một phần nhỏ. Mối liên hệ sâu hơn nằm ở sự chồng lấn giữa cộng đồng tiền mã hóa, giới "biohacker" và những người đam mê khoa học/decentralized science (DeSci), những người thường xuyên thảo luận và thử nghiệm các hợp chất này. Trong khi đó, FDA Mỹ đang xem xét việc hợp pháp hóa sản xuất một số peptide trong nước để đưa nhu cầu ra khỏi thị trường chợ đen. Nếu điều này xảy ra, nhu cầu về thanh toán bằng tiền điện tử trong lĩnh vực này có thể sẽ giảm đi đáng kể.

marsbit23 phút trước

Để mua thuốc giảm cân còn đang nghiên cứu, một nhóm người Mỹ học cách thanh toán bằng Bitcoin

marsbit23 phút trước

Bank of America (美银) Lặng Lẽ Triển Khai: 6 Nghìn Tỷ USD Tiền Gửi Ngân Hàng Có Thể Đổ Vào Stablecoin?

Gần đây, việc Bank of America điều chỉnh nhân sự trong lĩnh vực tài sản số đã thu hút sự chú ý. Họ đã bổ nhiệm các lãnh đạo cấp cao để thúc đẩy nền tảng tài sản số toàn cầu, bao gồm stablecoin, tiền gửi được mã hóa, lưu ký và thanh toán crypto. Trên mạng xã hội lan truyền con số 6 nghìn tỷ USD tiền gửi ngân hàng có thể chảy vào stablecoin, dựa trên báo cáo của Bộ Tài chính Mỹ và phát biểu của CEO Bank of America - Brian Moynihan. Tuy nhiên, ông nhấn mạnh điều kiện là stablecoin phải được phép trả lãi. Dù luật GENIUS Act đã được ký, việc triển khai cuối cùng bị hoãn đến tháng 1/2027. Các ngân hàng lớn như JPMorgan, Citigroup và Bank of America không chờ đợi. Họ đang tích cực phát triển mạng lưới tiền gửi được mã hóa chung, nhắm mục tiêu ra mắt vào đầu năm 2027. Việc áp dụng stablecoin bởi các tổ chức cho các trường hợp sử dụng thực tế vẫn đang tăng trưởng. Tuy nhiên, một số chuyên gia cho rằng đây không phải là thay đổi cơ bản, vì nhiều ngân hàng đã thử nghiệm blockchain trong thập kỷ qua và thị trường stablecoin hiện khá trầm lặng. Dù vậy, dữ liệu từ Artemis Analytics cho thấy giá trị thanh toán bằng stablecoin trên chuỗi năm 2025 đạt 33 nghìn tỷ USD, tăng 72%. Cuộc đua hướng tới tháng 1/2027 - thời điểm luật GENIUS Act chính thức có hiệu lực - đã bắt đầu, đánh dấu sự hội tụ ngày càng tăng giữa tài chính truyền thống và tiền mã hóa.

marsbit27 phút trước

Bank of America (美银) Lặng Lẽ Triển Khai: 6 Nghìn Tỷ USD Tiền Gửi Ngân Hàng Có Thể Đổ Vào Stablecoin?

marsbit27 phút trước

Giao dịch

Giao ngay
活动图片