SlowMist Cảnh Báo Cuộc Tấn Công Snap Store Nhắm Vào Cụm Từ Khôi Phục Tiền Mã Hóa

TheNewsCryptoXuất bản vào 2026-01-21Cập nhật gần nhất vào 2026-01-21

Tóm tắt

Công ty an ninh blockchain SlowMist cảnh báo một mối đe dọa mới nhắm vào các cụm từ khôi phục (seed phrase) ví tiền mã hóa thông qua việc khai thác các ứng dụng trên Snap Store - kho ứng dụng chính thức của Linux. Tin tặc chiếm quyền kiểm soát tài khoản nhà phát hành đáng tin cậy bằng cách đăng ký lại các tên miền đã hết hạn, sau đó đẩy bản cập nhật độc hại giả mạo các ví phổ biến như Exodus, Ledger Live và Trust Wallet. Ứng dụng giả mạo yêu cầu người dùng nhập cụm từ khôi phục, sau đó đánh cắp để chiếm đoạt tài sản. Đây là một phần của xu hướng tấn công chuỗi cung ứng ngày càng nguy hiểm, khi tin tặc chuyển sang nhắm mục tiêu vào các kênh phân phối phần mềm đáng tin cậy thay vì tấn công trực tiếp vào giao thức. Người dùng Linux cần thận trọng: xác minh nhà phát hành, chỉ tải từ nguồn chính thức và không bao giờ nhập seed phrase trên nền tảng lạ. Mối nguy hiểm lớn nhất hiện nay thường đến từ chính những nguồn đáng tin cậy.

Công ty bảo mật blockchain SlowMist đã cảnh báo một mối đe dọa mới dựa trên Linux nhắm mục tiêu vào các cụm từ khôi phục tiền mã hóa bằng cách khai thác các ứng dụng đáng tin cậy được phân phối thông qua Snap Store. Công ty cảnh báo rằng những kẻ tấn công đang chiếm đoạt các tài khoản nhà phát hành Snap Store lâu năm và đẩy các bản cập nhật ví độc hại thông qua các kênh phân phối chính thức, gây nguy hiểm cho người dùng Linux lâu năm.

Trong một bài đăng trên X, giám đốc an ninh thông tin của SlowMist, 23pds, cho biết những kẻ tấn công đang lạm dụng các tên miền đã hết hạn được liên kết với các nhà phát hành Snap Store hợp pháp. Sau khi giành lại quyền kiểm soát những tên miền đó, những kẻ tấn công đặt lại thông tin đăng nhập tài khoản, chiếm quyền điều khiển các tài khoản nhà phát triển đáng tin cậy và phát hành phần mềm độc hại ngụy trang dưới dạng bản cập nhật phần mềm ví. Chiến thuật này mang lại cho cuộc tấn công một lợi thế nguy hiểm: người dùng thường tin tưởng các bản cập nhật từ các nhà phát hành lâu năm và cài đặt chúng mà không nghi ngờ.

Khi các ứng dụng độc hại xâm nhập vào hệ thống của nạn nhân, chúng sẽ nhắc người dùng nhập cụm từ khôi phục ví tiền mã hóa. Phần mềm độc hại sau đó sẽ đánh cắp những cụm từ đó, cho phép kẻ tấn công rút cạn ví một cách nhanh chóng, thường là trước khi nạn nhân nhận ra có điều gì đó không ổn.

Kẻ tấn công chiếm đoạt nhà phát hành Snap Store bằng cách sử dụng tên miền đã hết hạn

Snap Store là cửa hàng ứng dụng chính thức dành cho Linux, được sử dụng để phân phối phần mềm được đóng gói dưới dạng "snaps". Nó được nhiều người dùng coi là một nguồn đáng tin cậy, giống như App Store hoặc Microsoft Store, vì nó cung cấp các nhà phát hành đã được xác minh, cập nhật dễ dàng và phân phối tập trung.

SlowMist cho biết những kẻ tấn công đang nhắm mục tiêu vào các tài khoản nhà phát hành được liên kết với các tên miền đã hết hạn. Khi một tên miền hết hạn, tội phạm có thể đăng ký lại và giành quyền truy cập vào các địa chỉ email được liên kết với tên miền. Từ đó, chúng có thể khởi tạo việc đặt lại mật khẩu và giành quyền kiểm soát các tài khoản nhà phát triển Snap Store.

Phương pháp này cho phép kẻ tấn công xâm phạm các nhà phát hành có người dùng hoạt động và lịch sử tải xuống hiện có. Thay vì phụ thuộc vào việc nạn nhân tải xuống các ứng dụng mới độc hại, chúng tiêm phần mềm độc hại vào các bản cập nhật thông thường. Chiến thuật chuỗi cung ứng này làm tăng tỷ lệ thành công vì người dùng có nhiều khả năng chấp nhận các bản cập nhật và không kiểm tra tất cả các thay đổi.

SlowMist đã xác định được ít nhất hai tên miền liên quan đến các tài khoản nhà phát hành bị xâm phạm: “storewise[.]tech” và “vagueentertainment[.]com.” Sau khi chiếm đoạt các tài khoản, những kẻ tấn công được cho là đã sử dụng các ứng dụng để mạo danh các thương hiệu ví tiền mã hóa phổ biến.

Ứng dụng ví giả mạo bắt chước các thương hiệu đáng tin cậy

Theo SlowMist, các ứng dụng Snap Store bị ảnh hưởng là các bản sao của các ứng dụng ví phổ biến như Exodus, Ledger Live và Trust Wallet. Những kẻ tấn công sử dụng giao diện người dùng giống hệt với các ứng dụng hợp pháp, điều này làm tăng uy tín và giảm sự nghi ngờ.

Những ứng dụng này, sau khi được cài đặt hoặc cập nhật, sẽ yêu cầu người dùng nhập cụm từ khôi phục ví của họ với mục đích thiết lập ví, đồng bộ hóa hoặc xác minh tài khoản. Sau khi người dùng cung cấp cụm từ khôi phục ví, kẻ tấn công có thể sử dụng cụm từ này để khôi phục ví và rút cạn tiền trong đó mà không cần bất kỳ quyền truy cập nào khác vào thiết bị của nạn nhân.

Cách tiếp cận này vẫn rất hiệu quả vì các cụm từ seed cung cấp toàn quyền kiểm soát tài sản. Ngay cả mật khẩu mạnh nhất và bảo mật thiết bị cũng không thể bảo vệ tiền một khi hacker sở hữu cụm từ khôi phục.

Các cuộc tấn công chuỗi cung ứng ngày càng gây thiệt hại nhiều hơn

Sự cố tại Snap Store là một phần của xu hướng lớn hơn trong bảo mật tiền mã hóa, nơi những kẻ tấn công đang chuyển từ việc khai thác các giao thức sang xâm phạm cơ sở hạ tầng. Thay vì tấn công trực tiếp các hợp đồng thông minh, tội phạm ngày càng nhắm mục tiêu vào các hệ thống phân phối phần mềm đáng tin cậy, các kênh cập nhật và các nhà cung cấp dịch vụ bên thứ ba.

Dữ liệu từ CertiK được chia sẻ với giới truyền thông vào tháng 12 cho thấy tổn thất do hack tiền mã hóa đã lên tới 3,3 tỷ USD vào năm 2025, mặc dù số vụ việc đã giảm. Theo CertiK, tổn thất tập trung nhiều hơn vào các sự kiện chuỗi cung ứng ít hơn nhưng nghiêm trọng hơn, với 1,45 tỷ USD tổn thất chỉ do hai sự cố lớn gây ra.

Xu hướng này cho thấy những kẻ tấn công đang tối ưu hóa cho quy mô và tác động. Với sự cải thiện về bảo mật DeFi ở cấp độ hợp đồng thông minh, những kẻ tấn công nhắm mục tiêu vào các liên kết yếu nhất, ứng dụng, nhà phát hành và cơ sở hạ tầng cập nhật, nơi sự tin tưởng là lỗ hổng lớn nhất.

Người dùng nên theo dõi điều gì tiếp theo?

Đối với người dùng Linux có lưu trữ tiền mã hóa, quá trình tải xuống và cập nhật phần mềm ví phải được thực hiện hết sức cẩn thận. Người dùng cần xác minh danh tính của nhà phát hành, kiểm tra các nguồn tải xuống chính thức và tránh nhập cụm từ khôi phục trên các nền tảng không quen thuộc. Các nhóm bảo mật cũng có thể cần giám sát chặt chẽ hơn các danh sách trên Snap Store, đặc biệt là khi có sự thay đổi đột ngột về quyền sở hữu của nhà phát hành.

Thông điệp rút ra từ cảnh báo của SlowMist rất rõ ràng: mối nguy hiểm lớn nhất hiện nay thường đến từ các nguồn đáng tin cậy, chứ không phải các trò lừa đảo lừa đảo rõ ràng.

Tin Tức Tiền Mã Hóa Nổi Bật:

Tom Lee Cảnh Báo Thị Trường Tiền Mã Hóa Có Thể Đối Mặt Với Đợt Điều Chỉnh Đau Đớn Vào Năm 2026

TagsBlockchainbảo mật tiền mã hóalinuxHợp đồng thông minhChuỗi cung ứng

Câu hỏi Liên quan

QSlowMist đã cảnh báo mối đe dọa mới nào nhắm vào các cụm từ khôi phục tiền điện tử?

ASlowMist đã cảnh báo một mối đe dọa dựa trên Linux nhắm vào các cụm từ khôi phục (recovery phrases) tiền điện tử bằng cách khai thác các ứng dụng đáng tin cậy được phân phối thông qua Snap Store.

QKẻ tấn công chiếm quyền kiểm soát tài khoản nhà phát hành Snap Store bằng cách nào?

AKẻ tấn công lợi dụng các tên miền đã hết hạn được liên kết với các nhà phát hành hợp pháp. Sau khi giành lại quyền kiểm soát những tên miền này, chúng đặt lại thông tin đăng nhập và chiếm quyền kiểm soát các tài khoản nhà phát triển đáng tin cậy.

QCác ứng dụng ví giả mạo trong cuộc tấn công này mô phỏng những thương hiệu nào?

ACác ứng dụng giả mạo này là bản sao của các ứng dụng ví phổ biến như Exodus, Ledger Live và Trust Wallet.

QTại sao kiểu tấn công chuỗi cung ứng (supply-chain) này lại nguy hiểm?

AKiểu tấn công này nguy hiểm vì nó xâm phạm các hệ thống phân phối phần mềm và kênh cập nhật đáng tin cậy. Thay vì tấn công trực tiếp, chúng tiêm mã độc vào các bản cập nhật thông thường, khiến người dùng dễ dàng cài đặt mà không nghi ngờ do đến từ nguồn đã được xác minh.

QNgười dùng nên làm gì để tự bảo vệ mình trước những mối đe dọa như vậy?

ANgười dùng nên xác minh kỹ danh tính của nhà phát hành, kiểm tra nguồn tải xuống chính thức, tránh nhập cụm từ khôi phục trên các nền tảng không quen thuộc và theo dõi chặt chẽ các danh sách trên Snap Store, đặc biệt khi có sự thay đổi đột ngột về quyền sở hữu nhà phát hành.

Nội dung Liên quan

SEC xem xét phê duyệt các quyền chọn Bitcoin trên Nasdaq sau khi CME khiếu nại

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã tạm ngừng phê duyệt đối với các hợp đồng quyền chọn chỉ số Bitcoin thanh toán bằng tiền (ticker QBTC) của Nasdaq, và sẽ xem xét lại quyết định này sau khi CME Group đệ đơn kiện. Vào tháng 5, SEC đã cấp phép có điều kiện cho Nasdaq niêm yết QBTC, nhưng sản phẩm vẫn cần được miễn trừ khỏi các quy định của Ủy ban Giao dịch Hàng hóa Tương lai (CFTC). CME Group, công ty điều hành thị trường tương lai và quyền chọn Bitcoin được quản lý, đã khiếu nại vào tháng 6. Họ lập luận rằng Bitcoin là một hàng hóa, do đó các sản phẩm phái sinh dựa trực tiếp vào giá trị của nó thuộc thẩm quyền độc quyền của CFTC, không phải SEC. Nếu CME đúng, SEC sẽ không có thẩm quyền phê duyệt QBTC. Lệnh của SEC hiện tạm hoãn việc phê duyệt và cho các bên liên quan thời gian đến ngày 24/8 để nộp ý kiến ủng hộ hoặc phản đối. Việc tạm hoãn có hiệu lực từ ngày 11/6. QBTC sẽ tiếp tục bị đình chỉ cho đến khi SEC xem xét lại toàn bộ vấn đề. CME cũng cho rằng việc phê duyệt này có thể tạo tiền lệ cho phép các sàn giao dịch chứng khoán niêm yết phái sinh trên các hàng hóa khác.

cryptonews.ru4 phút trước

SEC xem xét phê duyệt các quyền chọn Bitcoin trên Nasdaq sau khi CME khiếu nại

cryptonews.ru4 phút trước

Việc cứu đồng Yên tác động đến Bitcoin như thế nào: QCP Capital phân tích chuỗi rủi ro cho thị trường tiền mã hóa

Công ty giao dịch QCP Capital đã phân tích tác động của việc Mỹ và Nhật Bản phối hợp can thiệp hỗ trợ đồng yên đối với thị trường Bitcoin và Ethereum. Báo cáo nhấn mạnh rằng lợi suất trái phiếu kho bạc Mỹ dài hạn và tình trạng của yên Nhật giờ đây là những chỉ số vĩ mô quan trọng ngang bằng với các quyết định của Cục Dự trữ Liên bang Mỹ (Fed). Đây là lần can thiệp phối hợp đầu tiên kể từ năm 1998 nhằm hỗ trợ đồng yên. QCP chỉ ra rằng vấn đề cốt lõi không nằm ở bản thân hành động can thiệp, mà ở áp lực gia tăng lên lợi suất trái phiếu kho bạc dài hạn của Mỹ, vốn đã chạm mức cao nhất kể từ năm 2007. Cùng lúc, thị trường trái phiếu đang hấp thụ lượng cầu vốn lớn từ việc vay nợ của chính phủ Mỹ và các công ty công nghệ lớn. Đối với tài sản tiền mã hóa, kênh tác động chính là thông qua các giao dịch carry trade bằng yên. Việc đồng yên mạnh lên đột ngột có thể thúc đẩy các nhà đầu tư đóng các vị thế vay mượn và mua lại đồng yên, điều này có thể lan sang các tài sản rủi ro khác, bao gồm thị trường tiền mã hóa. QCP đưa ra hai kịch bản: ngắn hạn, biến động mạnh của yên có thể làm tăng tính bất ổn; dài hạn, sự ổn định tiền tệ lớn hơn có thể giảm áp lực lên thanh khoản thị trường trái phiếu. Báo cáo kết luận rằng các hành động can thiệp này bổ sung thêm các chỉ số như cặp USD/JPY và lợi suất trái phiếu dài hạn vào danh sách các yếu tố vĩ mô quan trọng cần theo dõi đối với Bitcoin và Ethereum, phản ánh sự phức tạp ngày càng tăng của các điều kiện tài chính toàn cầu.

cryptonews.ru42 phút trước

Việc cứu đồng Yên tác động đến Bitcoin như thế nào: QCP Capital phân tích chuỗi rủi ro cho thị trường tiền mã hóa

cryptonews.ru42 phút trước

Một ông lớn trên thị trường Bitcoin, không hoạt động suốt bốn năm, đã chuyển số Bitcoin trị giá khoảng 46 triệu USD! Dưới đây là chi tiết

Theo dõi từ nền tảng phân tích Onchain Lens, một ví Bitcoin lớn không hoạt động trong 4 năm vừa thực hiện giao dịch chuyển 730 BTC (trị giá khoảng 46,12 triệu USD) sang một địa chỉ mới. Số BTC này đã được tích lũy trong 7 năm và lưu trữ lâu dài tại một địa chỉ duy nhất. Các nhà phân tích cho rằng hoạt động này có thể liên quan đến lỗ hổng bảo mật được phát hiện gần đây trên ví phần cứng Coldcard, khiến các nhà đầu tư dài hạn chuyển tài sản sang ví mới an toàn hơn. Hiện chưa có bằng chứng cho thấy số Bitcoin này được gửi đến sàn giao dịch, nên mục đích chính xác (bán ra hay chỉ bảo mật) vẫn chưa rõ. Sự kiện này diễn ra sau một giao dịch lớn khác, khi một holder chuyển 16.400 BTC (hơn 1 tỷ USD) sau 7 tháng không hoạt động. Các động thái này cho thấy sự gia tăng hoạt động di chuyển vốn, đặc biệt từ các nhà đầu tư dài hạn. Giới chuyên gia lưu ý việc chuyển giữa các ví không nhất thiết báo hiệu bán ra, mà có thể vì lý do bảo mật, chiến lược lưu trữ hoặc quản lý danh mục.

cryptonews.ru58 phút trước

Một ông lớn trên thị trường Bitcoin, không hoạt động suốt bốn năm, đã chuyển số Bitcoin trị giá khoảng 46 triệu USD! Dưới đây là chi tiết

cryptonews.ru58 phút trước

Giao dịch

Giao ngay
活动图片