SlowMist Cảnh Báo Cuộc Tấn Công Snap Store Nhắm Vào Cụm Từ Khôi Phục Tiền Mã Hóa

TheNewsCryptoXuất bản vào 2026-01-21Cập nhật gần nhất vào 2026-01-21

Tóm tắt

Công ty an ninh blockchain SlowMist cảnh báo một mối đe dọa mới nhắm vào các cụm từ khôi phục (seed phrase) ví tiền mã hóa thông qua việc khai thác các ứng dụng trên Snap Store - kho ứng dụng chính thức của Linux. Tin tặc chiếm quyền kiểm soát tài khoản nhà phát hành đáng tin cậy bằng cách đăng ký lại các tên miền đã hết hạn, sau đó đẩy bản cập nhật độc hại giả mạo các ví phổ biến như Exodus, Ledger Live và Trust Wallet. Ứng dụng giả mạo yêu cầu người dùng nhập cụm từ khôi phục, sau đó đánh cắp để chiếm đoạt tài sản. Đây là một phần của xu hướng tấn công chuỗi cung ứng ngày càng nguy hiểm, khi tin tặc chuyển sang nhắm mục tiêu vào các kênh phân phối phần mềm đáng tin cậy thay vì tấn công trực tiếp vào giao thức. Người dùng Linux cần thận trọng: xác minh nhà phát hành, chỉ tải từ nguồn chính thức và không bao giờ nhập seed phrase trên nền tảng lạ. Mối nguy hiểm lớn nhất hiện nay thường đến từ chính những nguồn đáng tin cậy.

Công ty bảo mật blockchain SlowMist đã cảnh báo một mối đe dọa mới dựa trên Linux nhắm mục tiêu vào các cụm từ khôi phục tiền mã hóa bằng cách khai thác các ứng dụng đáng tin cậy được phân phối thông qua Snap Store. Công ty cảnh báo rằng những kẻ tấn công đang chiếm đoạt các tài khoản nhà phát hành Snap Store lâu năm và đẩy các bản cập nhật ví độc hại thông qua các kênh phân phối chính thức, gây nguy hiểm cho người dùng Linux lâu năm.

Trong một bài đăng trên X, giám đốc an ninh thông tin của SlowMist, 23pds, cho biết những kẻ tấn công đang lạm dụng các tên miền đã hết hạn được liên kết với các nhà phát hành Snap Store hợp pháp. Sau khi giành lại quyền kiểm soát những tên miền đó, những kẻ tấn công đặt lại thông tin đăng nhập tài khoản, chiếm quyền điều khiển các tài khoản nhà phát triển đáng tin cậy và phát hành phần mềm độc hại ngụy trang dưới dạng bản cập nhật phần mềm ví. Chiến thuật này mang lại cho cuộc tấn công một lợi thế nguy hiểm: người dùng thường tin tưởng các bản cập nhật từ các nhà phát hành lâu năm và cài đặt chúng mà không nghi ngờ.

Khi các ứng dụng độc hại xâm nhập vào hệ thống của nạn nhân, chúng sẽ nhắc người dùng nhập cụm từ khôi phục ví tiền mã hóa. Phần mềm độc hại sau đó sẽ đánh cắp những cụm từ đó, cho phép kẻ tấn công rút cạn ví một cách nhanh chóng, thường là trước khi nạn nhân nhận ra có điều gì đó không ổn.

Kẻ tấn công chiếm đoạt nhà phát hành Snap Store bằng cách sử dụng tên miền đã hết hạn

Snap Store là cửa hàng ứng dụng chính thức dành cho Linux, được sử dụng để phân phối phần mềm được đóng gói dưới dạng "snaps". Nó được nhiều người dùng coi là một nguồn đáng tin cậy, giống như App Store hoặc Microsoft Store, vì nó cung cấp các nhà phát hành đã được xác minh, cập nhật dễ dàng và phân phối tập trung.

SlowMist cho biết những kẻ tấn công đang nhắm mục tiêu vào các tài khoản nhà phát hành được liên kết với các tên miền đã hết hạn. Khi một tên miền hết hạn, tội phạm có thể đăng ký lại và giành quyền truy cập vào các địa chỉ email được liên kết với tên miền. Từ đó, chúng có thể khởi tạo việc đặt lại mật khẩu và giành quyền kiểm soát các tài khoản nhà phát triển Snap Store.

Phương pháp này cho phép kẻ tấn công xâm phạm các nhà phát hành có người dùng hoạt động và lịch sử tải xuống hiện có. Thay vì phụ thuộc vào việc nạn nhân tải xuống các ứng dụng mới độc hại, chúng tiêm phần mềm độc hại vào các bản cập nhật thông thường. Chiến thuật chuỗi cung ứng này làm tăng tỷ lệ thành công vì người dùng có nhiều khả năng chấp nhận các bản cập nhật và không kiểm tra tất cả các thay đổi.

SlowMist đã xác định được ít nhất hai tên miền liên quan đến các tài khoản nhà phát hành bị xâm phạm: “storewise[.]tech” và “vagueentertainment[.]com.” Sau khi chiếm đoạt các tài khoản, những kẻ tấn công được cho là đã sử dụng các ứng dụng để mạo danh các thương hiệu ví tiền mã hóa phổ biến.

Ứng dụng ví giả mạo bắt chước các thương hiệu đáng tin cậy

Theo SlowMist, các ứng dụng Snap Store bị ảnh hưởng là các bản sao của các ứng dụng ví phổ biến như Exodus, Ledger Live và Trust Wallet. Những kẻ tấn công sử dụng giao diện người dùng giống hệt với các ứng dụng hợp pháp, điều này làm tăng uy tín và giảm sự nghi ngờ.

Những ứng dụng này, sau khi được cài đặt hoặc cập nhật, sẽ yêu cầu người dùng nhập cụm từ khôi phục ví của họ với mục đích thiết lập ví, đồng bộ hóa hoặc xác minh tài khoản. Sau khi người dùng cung cấp cụm từ khôi phục ví, kẻ tấn công có thể sử dụng cụm từ này để khôi phục ví và rút cạn tiền trong đó mà không cần bất kỳ quyền truy cập nào khác vào thiết bị của nạn nhân.

Cách tiếp cận này vẫn rất hiệu quả vì các cụm từ seed cung cấp toàn quyền kiểm soát tài sản. Ngay cả mật khẩu mạnh nhất và bảo mật thiết bị cũng không thể bảo vệ tiền một khi hacker sở hữu cụm từ khôi phục.

Các cuộc tấn công chuỗi cung ứng ngày càng gây thiệt hại nhiều hơn

Sự cố tại Snap Store là một phần của xu hướng lớn hơn trong bảo mật tiền mã hóa, nơi những kẻ tấn công đang chuyển từ việc khai thác các giao thức sang xâm phạm cơ sở hạ tầng. Thay vì tấn công trực tiếp các hợp đồng thông minh, tội phạm ngày càng nhắm mục tiêu vào các hệ thống phân phối phần mềm đáng tin cậy, các kênh cập nhật và các nhà cung cấp dịch vụ bên thứ ba.

Dữ liệu từ CertiK được chia sẻ với giới truyền thông vào tháng 12 cho thấy tổn thất do hack tiền mã hóa đã lên tới 3,3 tỷ USD vào năm 2025, mặc dù số vụ việc đã giảm. Theo CertiK, tổn thất tập trung nhiều hơn vào các sự kiện chuỗi cung ứng ít hơn nhưng nghiêm trọng hơn, với 1,45 tỷ USD tổn thất chỉ do hai sự cố lớn gây ra.

Xu hướng này cho thấy những kẻ tấn công đang tối ưu hóa cho quy mô và tác động. Với sự cải thiện về bảo mật DeFi ở cấp độ hợp đồng thông minh, những kẻ tấn công nhắm mục tiêu vào các liên kết yếu nhất, ứng dụng, nhà phát hành và cơ sở hạ tầng cập nhật, nơi sự tin tưởng là lỗ hổng lớn nhất.

Người dùng nên theo dõi điều gì tiếp theo?

Đối với người dùng Linux có lưu trữ tiền mã hóa, quá trình tải xuống và cập nhật phần mềm ví phải được thực hiện hết sức cẩn thận. Người dùng cần xác minh danh tính của nhà phát hành, kiểm tra các nguồn tải xuống chính thức và tránh nhập cụm từ khôi phục trên các nền tảng không quen thuộc. Các nhóm bảo mật cũng có thể cần giám sát chặt chẽ hơn các danh sách trên Snap Store, đặc biệt là khi có sự thay đổi đột ngột về quyền sở hữu của nhà phát hành.

Thông điệp rút ra từ cảnh báo của SlowMist rất rõ ràng: mối nguy hiểm lớn nhất hiện nay thường đến từ các nguồn đáng tin cậy, chứ không phải các trò lừa đảo lừa đảo rõ ràng.

Tin Tức Tiền Mã Hóa Nổi Bật:

Tom Lee Cảnh Báo Thị Trường Tiền Mã Hóa Có Thể Đối Mặt Với Đợt Điều Chỉnh Đau Đớn Vào Năm 2026

TagsBlockchainbảo mật tiền mã hóalinuxHợp đồng thông minhChuỗi cung ứng

Câu hỏi Liên quan

QSlowMist đã cảnh báo mối đe dọa mới nào nhắm vào các cụm từ khôi phục tiền điện tử?

ASlowMist đã cảnh báo một mối đe dọa dựa trên Linux nhắm vào các cụm từ khôi phục (recovery phrases) tiền điện tử bằng cách khai thác các ứng dụng đáng tin cậy được phân phối thông qua Snap Store.

QKẻ tấn công chiếm quyền kiểm soát tài khoản nhà phát hành Snap Store bằng cách nào?

AKẻ tấn công lợi dụng các tên miền đã hết hạn được liên kết với các nhà phát hành hợp pháp. Sau khi giành lại quyền kiểm soát những tên miền này, chúng đặt lại thông tin đăng nhập và chiếm quyền kiểm soát các tài khoản nhà phát triển đáng tin cậy.

QCác ứng dụng ví giả mạo trong cuộc tấn công này mô phỏng những thương hiệu nào?

ACác ứng dụng giả mạo này là bản sao của các ứng dụng ví phổ biến như Exodus, Ledger Live và Trust Wallet.

QTại sao kiểu tấn công chuỗi cung ứng (supply-chain) này lại nguy hiểm?

AKiểu tấn công này nguy hiểm vì nó xâm phạm các hệ thống phân phối phần mềm và kênh cập nhật đáng tin cậy. Thay vì tấn công trực tiếp, chúng tiêm mã độc vào các bản cập nhật thông thường, khiến người dùng dễ dàng cài đặt mà không nghi ngờ do đến từ nguồn đã được xác minh.

QNgười dùng nên làm gì để tự bảo vệ mình trước những mối đe dọa như vậy?

ANgười dùng nên xác minh kỹ danh tính của nhà phát hành, kiểm tra nguồn tải xuống chính thức, tránh nhập cụm từ khôi phục trên các nền tảng không quen thuộc và theo dõi chặt chẽ các danh sách trên Snap Store, đặc biệt khi có sự thay đổi đột ngột về quyền sở hữu nhà phát hành.

Nội dung Liên quan

Hoskinson Phủ Nhận Tin Đồn Rời Cardano: ‘Tôi Không Bỏ Đi’

Người sáng lập Cardano Charles Hoskinson đã bác bỏ tin đồn rời khỏi hệ sinh thái, khẳng định trong một buổi phát trực tiếp ngày 4/6 rằng ông chỉ tạm lùi lại khỏi các kênh giao tiếp công chúng chứ không từ chức. Động thái này được đưa ra sau một bài đăng "tạm nghỉ ngơi" trên X của ông khiến cộng đồng lo lắng. Trong buổi phát trực tiếp, Hoskinson tập trung chỉ trích môi trường mạng xã hội độc hại, đặc biệt là trên X, nơi ông cho biết khoảng 30% phản hồi cho các tweet của mình là thù địch, lạm dụng hoặc chứa nội tục tĩu, khiến việc tương tác ý nghĩa trở nên bất khả thi. Ông nói rằng chi phí tâm lý để duy trì hoạt động ở đó là quá cao. Hoskinson cũng nêu bật sự khác biệt giữa tiến bộ công nghệ của Cardano và hiệu suất giá của ADA, gọi đây là "câu chuyện về hai Cardano". Trong khi giao thức, nghiên cứu và tính phi tập trung đã tiến bộ vượt bậc kể từ năm 2021, thì giá ADA lại sa sút khiến nhiều người chỉ trích. Ông kêu gọi cộng đồng cần giải quyết sự "mâu thuẫn nhận thức" này bằng cách rời bỏ X như là địa điểm thảo luận chính, suy nghĩ lại về động lực cho các nhà phát triển và xây dựng một lộ trình mới. Hoskinson chỉ trích cấu trúc quản trị của Quỹ Cardano, gọi đó là "sai lầm tồi tệ nhất" trong sự nghiệp của mình. Kết thúc, Hoskinson tuyên bố sẽ tạm nghỉ khỏi các video công khai, phỏng vấn và mạng xã hội để tập trung làm việc cho Midnight, đồng thời suy ngẫm và đưa ra các đề xuất cho tương lai của Cardano sau đó.

bitcoinist28 phút trước

Hoskinson Phủ Nhận Tin Đồn Rời Cardano: ‘Tôi Không Bỏ Đi’

bitcoinist28 phút trước

Anthropic khởi động IPO: Phép màu kinh doanh hay bong bóng định giá?

Tác giả: Phó Thịnh Tuần này, Anthropic, công ty AI cạnh tranh trực tiếp với OpenAI, đã bí mật nộp đơn IPO, dự kiến niêm yết vào tháng 10 với sự bảo lãnh của Morgan Stanley và Goldman Sachs. Định giá trước IPO của họ đã đạt 9650 tỷ USD sau đợt gọi vốn H, và được dự báo có thể chạm 1.5-2 nghìn tỷ USD khi lên sàn, vượt qua SpaceX. Nhiều người đặt câu hỏi liệu đây có phải bong bóng như thời kỳ dot-com 2000 hay không. Tác giả chỉ ra sự khác biệt cốt lõi: Các công ty thời dot-com thường định giá dựa trên "giấc mơ" và ý tưởng thuần túy, trong khi Anthropic có mô hình kinh doanh rõ ràng với doanh thu thực tế khổng lồ và đang bắt đầu có lãi. Doanh thu năm hóa (ARR) của Anthropic tăng vọt từ 10 tỷ USD đầu 2025 lên 470 tỷ USD vào tháng 5 năm nay, với mục tiêu cuối năm là 1000 tỷ USD. Họ dự kiến có lợi nhuận hoạt động trong quý II/2026. Với khoảng 3000 nhân viên, doanh thu trên mỗi nhân viên vượt 10 triệu USD. Khách hàng của họ bao gồm 8/10 công ty trong Fortune 10 và hơn 1000 doanh nghiệp lớn. Tác giả cho rằng định giá của Anthropic dựa trên mô hình SaaS truyền thống với hệ số Price-to-Sales, và doanh thu ổn định từ các gói đăng ký API cho doanh nghiệp hỗ trợ cho mức định giá này. Bài viết cũng đề cập đến một xu hướng lớn hơn: nền kinh tế thế giới đang chuyển dịch từ nền tảng "carbon" (dựa vào con người) sang kết hợp với nền tảng "silicon" (dựa vào AI và sức mạnh tính toán). Các công ty hàng đầu như Nvidia đã chứng kiến chi phí đầu tư vào năng lực tính toán vượt quá chi phí nhân sự. Việc Anthropic lên sàn không chỉ là câu chuyện của một công ty, mà có thể là điểm neo giá cho một mô hình kinh tế mới - nơi trí tuệ và năng lực được đo lường bằng sức mạnh tính toán và khả năng mở rộng quy mô của AI.

链捕手2 giờ trước

Anthropic khởi động IPO: Phép màu kinh doanh hay bong bóng định giá?

链捕手2 giờ trước

Các Thượng Nghị Sĩ Hoa Kỳ Gây Sức Ép Lên Cơ Quan Quản Lý Ngân Hàng Để Có Quy Định Vốn 'Công Bằng' Cho Crypto

Một nhóm thượng nghị sĩ đảng Cộng hòa Mỹ, đứng đầu là Chủ tịch Tiểu ban Tài sản Số Cynthia Lummis, đã gửi thư tới các cơ quan quản lý ngân hàng hàng đầu bao gồm Cục Dự trữ Liên bang, FDIC và OCC. Trong thư, họ kêu gọi xây dựng một khuôn khổ vốn rõ ràng và công bằng hơn cho các hoạt động tài sản tiền mã hóa của ngân hàng. Các thượng nghị sĩ chỉ trích tiêu chuẩn vốn của Ủy ban Basel, áp dụng trọng số rủi ro 1250% - mức phân loại trừng phạt nhất - đối với tài sản tiền mã hóa, coi đó là lệnh cấm thực tế thay vì đánh giá rủi ro thực tế. Họ hoan nghênh hướng dẫn chung gần đây về chứng khoán token hóa, khẳng định việc xử lý vốn nên dựa trên đặc điểm rủi ro của tài sản cơ bản chứ không phải công nghệ ghi nhận. Các nghị sĩ thúc giục nguyên tắc này cần được áp dụng nhất quán cho cả các tài sản số khác. Lời kêu gọi này được đưa ra khi các cơ quan quản lý đang chuyển sang mô hình giám sát dựa trên rủi ro. Chủ tịch FDIC Travis Hill nhấn mạnh vai trò của tiêu chuẩn vốn mạnh mẽ, đồng thời cho biết đã có các đề xuất quy định cho các công ty con phát hành stablecoin. Tương tự, Giám đốc OCC Jonathan Gould khẳng định nhiệm vụ là tạo điều kiện cho đổi mới có trách nhiệm, xem xét lại các hành động giám sát trước đây và chống lại việc ngân hàng từ chối dịch vụ bất hợp pháp.

bitcoinist2 giờ trước

Các Thượng Nghị Sĩ Hoa Kỳ Gây Sức Ép Lên Cơ Quan Quản Lý Ngân Hàng Để Có Quy Định Vốn 'Công Bằng' Cho Crypto

bitcoinist2 giờ trước

Near Tái Xuất Hiện Trên Sân Khấu AI: Chuyển Đổi Thành Blockchain Công Cộng Vì 'Khó Trả Lương', Agent và Quyền Riêng Tư Trở Thành Câu Chuyện Tăng Trưởng Mới

Tác giả: Jae, PANews Dù đã trải qua nhiều chu kỳ thị trường với các xu hướng khác nhau, từ blockchain hiệu suất cao, phân mảnh đến trừu tượng chuỗi và gần đây là AI Agent, Near luôn có mặt. Được đồng sáng lập bởi Illia Polosukhin, một trong những tác giả của kiến trúc AI Transformer nổi tiếng, Near có nền tảng kỹ thuật vững chắc. Điều ít người biết là Near ban đầu là một công ty khởi nghiệp AI, tập trung vào "tổng hợp chương trình" (dạy máy viết code). Tuy nhiên, họ gặp khó khăn trong việc trả lương xuyên biên giới cho các nhà phát triển toàn cầu do hạn chế của hệ thống thanh toán truyền thống và phí gas cao, tốc độ chậm của các blockchain thời kỳ đầu. Điều này buộc họ tạm dừng giấc mơ AI và tự xây dựng một blockchain riêng - Near - vào năm 2018. Sau một thời gian phát triển công nghệ phân mảnh nhưng gặp khó khăn trong việc thu hút hệ sinh thái, Near tìm thấy cơ hội mới khi làn sóng AI bùng nổ. Danh tiếng của Polosukhin với tư cách là đồng tác giả Transformer được công nhận rộng rãi, đưa Near trở lại ánh đèn sân khấu với tư cách là một dự án có "dòng máu AI" chính thống. Near hiện tập trung vào hai hướng phát triển chính: Near Intents và giao dịch riêng tư (Confidential Transactions). **Near Intents** đơn giản hóa trải nghiệm giao dịch chuỗi chéo. Thay vì thực hiện nhiều thao tác thủ công trên các chuỗi khác nhau, người dùng chỉ cần nêu ý định (ví dụ: "đổi BTC lấy ETH"), và mạng lưới "trình giải quyết" (Solver) sẽ tự động tìm đường đi tối ưu. Cơ chế này đã xử lý hơn 200 tỷ USD khối lượng giao dịch tích lũy, tạo ra hơn 34 triệu USD phí giao dịch, với TVL đạt 85 triệu USD trên 25 blockchain. Tuy nhiên, nguy cơ tập trung hóa trong mạng lưới Solver là một rủi ro tiềm ẩn. **Giao dịch riêng tư** là lợi thế cạnh tranh khác. Tính năng "Hoán đổi Bảo mật" cho phép ẩn số lượng, hướng giao dịch trước khi thanh toán, bảo vệ người dùng khỏi MEV và trượt giá. Trong 30 ngày qua, giao dịch riêng tư chiếm tới 41,63% tổng khối lượng giao dịch trên Near (~87 triệu USD trong tổng số 209 triệu USD), phản ánh nhu cầu thị trường mạnh mẽ. Tuy nhiên, tỷ lệ cao này cũng có thể thu hút sự giám sát từ các cơ quan quản lý. Tóm lại, sau hành trình đầy biến động, Near đang định vị lại mình ở giao lộ của blockchain và AI, thông qua trừu tượng hóa chuỗi, cơ chế ý định và giao dịch riêng tư. Việc liệu những nỗ lực này có giúp Near xây dựng được hào rào cạnh tranh vững chắc hay không vẫn cần được theo dõi thêm.

marsbit4 giờ trước

Near Tái Xuất Hiện Trên Sân Khấu AI: Chuyển Đổi Thành Blockchain Công Cộng Vì 'Khó Trả Lương', Agent và Quyền Riêng Tư Trở Thành Câu Chuyện Tăng Trưởng Mới

marsbit4 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片