SlowMist 警示针对加密助记词的 Snap Store 攻击

TheNewsCrypto發佈於 2026-01-21更新於 2026-01-21

文章摘要

区块链安全公司慢雾(SlowMist)警告称,Linux系统用户正面临新型安全威胁:攻击者通过劫持Snap Store官方应用商店中受信任的开发者账户,推送恶意钱包更新程序以窃取加密货币助记词。攻击手段是利用过期域名重新注册后重置账户凭证,进而控制长期维护的发布者账号。恶意应用会伪装成Exodus、Ledger Live等知名钱包的更新,诱导用户输入恢复短语,随后迅速转移用户资产。此类供应链攻击危害极大,因用户往往信任官方渠道更新且不会详细核查。慢雾建议用户谨慎验证发布者身份,避免在非官方平台输入助记词,并警惕信任源本身的安全风险。

区块链安全公司 SlowMist 发现了一种基于 Linux 的新威胁,该威胁通过利用通过 Snap Store 分发的受信任应用程序来针对加密恢复短语。该公司警告称,攻击者正在劫持长期存在的 Snap Store 发布者账户,并通过官方分发渠道推送恶意钱包更新,使长期使用 Linux 的用户面临风险。

SlowMist 的首席信息安全官 23pds 在 X 上发帖称,攻击者正在滥用与 Snap Store 合法发布者相关的过期域名。在重新控制这些域名后,攻击者重置账户凭据,接管受信任的开发人员账户,并发布伪装成钱包软件更新的恶意软件。这种策略使攻击具有危险的优势:用户通常信任来自老牌发布者的更新,并在没有怀疑的情况下安装它们。

一旦恶意应用程序进入受害者的系统,它们会提示用户输入加密钱包的恢复短语。然后,恶意软件会窃取这些短语,使攻击者能够迅速清空钱包,而这通常发生在受害者意识到问题之前。

攻击者利用过期域名劫持 Snap Store 发布者

Snap Store 是 Linux 的官方应用商店,用于分发打包为“snap”的软件。它被许多用户视为可信来源,就像 App Store 或 Microsoft Store 一样,因为它提供经过验证的发布者、简单的更新和集中分发。

SlowMist 表示,攻击者正在针对与已过期域名绑定的发布者账户。一旦域名过期,犯罪分子可以重新注册它,并获取与域名关联的电子邮件地址的访问权限。从那里,他们可以发起密码重置并夺取 Snap Store 开发人员账户的控制权。

这种方法使攻击者能够危害拥有活跃用户和现有下载历史的发布者。他们不是依赖受害者下载恶意的全新应用程序,而是将恶意软件注入常规更新中。这种供应链策略提高了成功率,因为用户更有可能接受更新,而不会检查所有更改。

SlowMist 已识别出至少两个与受感染的发布者账户相关的域名:“storewise[.]tech”和“vagueentertainment[.]com”。一旦攻击者劫持了这些账户,他们据称使用这些应用程序来冒充流行的加密钱包品牌。

虚假钱包应用程序模仿受信任品牌

据 SlowMist 称,受影响的 Snap Store 应用程序是诸如 Exodus、Ledger Live 和 Trust Wallet 等流行钱包应用程序的克隆版。攻击者使用与合法应用程序非常相似的用户界面,这增加了可信度并减少了怀疑。

这些应用程序在安装或更新后,会要求用户输入其钱包恢复短语,目的是进行钱包设置、同步或账户验证。用户提供钱包恢复短语后,攻击者可以使用此短语恢复钱包并清空其资金,而无需进一步访问受害者的设备。

这种方法仍然非常有效,因为种子短语提供了对资产的完全控制。一旦黑客拥有恢复短语,即使是最强的密码和设备安全也无法保护资金。

供应链黑客攻击造成更大损害

Snap Store 的事件是加密安全领域更大趋势的一部分,攻击者正从利用协议转向破坏基础设施。犯罪分子不再直接攻击智能合约,而是越来越多地针对受信任的软件分发系统、更新渠道和第三方服务提供商。

CertiK 在 12 月与媒体分享的数据显示,尽管事件数量有所下降,但 2025 年加密黑客造成的损失达到了 33 亿美元。根据 CertiK 的说法,损失更集中在更少但更严重的供应链事件中,仅两起重大事件就造成了 14.5 亿美元的损失。

这一趋势表明,攻击者正在优化规模和影响。随着 DeFi 在智能合约层面安全性的提高,攻击者将目标对准了最薄弱的环节:应用程序、发布者和更新基础设施,在这些地方,信任是最大的漏洞。

用户接下来应注意什么?

对于持有加密资产的 Linux 用户来说,钱包软件的下载和更新过程必须格外小心。用户需要验证发布者的身份,检查官方下载来源,并避免在不熟悉的平台上输入恢复短语。安全团队可能还需要更密切地监控 Snap Store 的列表,尤其是在发布者所有权发生突然变化时。

SlowMist 警报的要点很明确:最大的危险现在往往来自可信的来源,而不是明显的网络钓鱼诈骗。

重点加密新闻:

Tom Lee 警告加密市场可能在 2026 年面临痛苦的调整

Tags区块链,加密安全,Linux,智能合约,供应链

相關問答

QSlowMist 报告的攻击主要针对哪个应用商店?

ASlowMist 报告的攻击主要针对 Linux 系统的官方应用商店 Snap Store。

Q攻击者是如何成功接管 Snap Store 上受信任的发布者账户的?

A攻击者通过重新注册与这些账户关联的已过期域名,然后利用域名关联的邮箱重置账户密码,从而成功接管了发布者账户。

Q恶意软件通过什么方式诱骗用户输入加密货币钱包的恢复短语?

A恶意软件通过伪装成流行的钱包应用(如 Exodus、Ledger Live 和 Trust Wallet)的更新,并在安装或更新后以钱包设置、同步或账户验证为名,诱骗用户输入恢复短语。

Q根据 CertiK 的数据,2025年加密货币黑客造成的总损失是多少?

A根据 CertiK 的数据,2025年加密货币黑客造成的总损失达到了 33 亿美元。

QSlowMist 建议用户如何防范此类攻击?

ASlowMist 建议用户仔细验证软件发布者的身份,检查官方下载来源,并避免在不熟悉的平台上输入恢复短语。安全团队也应更密切地监视 Snap Store 的列表,尤其是发布者所有权突然变更的情况。

你可能也喜歡

曾经大热的Web3,进入裁员潮

2026年上半年,美国科技行业裁员近14万人,超过半数裁员事件将AI、自动化或机器学习列为理由。Web3行业作为科技与金融交叉领域,裁员潮尤为剧烈,头部交易平台及中小平台纷纷进行人员裁撤与业务收缩。 裁员过程往往突然而冷酷。有员工在毫无预警的情况下被关闭系统权限,仅通过邮箱收到裁员通知;有的交易平台每个季度裁员约10%,全年累计达40%;Coinbase印度办公室据称约90%员工被裁。许多公司选择在财年节点集中裁员,以美化财务报表。裁员补偿常不尽如人意,公司可能通过监控员工行为、设置苛刻KPI或强制考试等方式,将裁员包装成绩效淘汰,以避免支付补偿。 留任员工也承受巨大压力,工作氛围变得消极、惶恐,考核加剧,会议频繁,但产品方向模糊。管理层权术斗争激烈,底层员工成为牺牲品。公司文化往往苛刻,缺乏工作与生活平衡。 行业面临深层危机:交易平台依赖的手续费与上币收入模式难以为继,项目上币成本高昂但质量下降,散户流失,交易量萎缩。同时,链上衍生品平台兴起,进一步挤压中心化交易平台利润。去年10月的全行业大规模爆仓事件严重打击了市场信心,流动性枯竭,VC投资大幅收缩,项目方生存艰难。 被裁员工多转向AI行业,但传统金融甚至部分AI公司对Web3背景存在歧视,视其为“蟑螂旅馆”。行业内部竞争依然恶劣,有平台甚至将高薪挖角竞对员工作为KPI,数月后再裁掉,进行消耗战。 此次寒冬并非单纯周期或AI冲击所致,更源于行业自身模式弊端:高昂的上币费消耗生态、不透明的管理消耗员工信任、在寒冬中忙于内耗而非创新。Web3行业的衰败,更多是自身积累的问题爆发。

marsbit48 分鐘前

曾经大热的Web3,进入裁员潮

marsbit48 分鐘前

销量跌26%反而涨价?小米的两难

手机行业正面临“晚买享折扣”铁律失效的困境。8月2日,小米商城对小米17系列、Redmi K90系列等9款机型同步上调售价,旗舰机型涨幅达400-500元。这已是小米年内第三轮调价,反映了存储成本压力正从入门机型逐步传导至旗舰产品。 与此同时,小米手机销量出现显著下滑。2026年第二季度,小米全球出货量同比下滑26.3%,在前五大厂商中跌幅最大;中国市场份额排名第五,同比下滑21%。这一方面源于提价抑制了消费需求,另一方面也与小米主动缩减入门机型、升级产品结构的策略有关。 此轮涨价的直接推手是存储芯片成本飙升。由于AI算力需求爆发,存储大厂将产能转向利润更高的HBM内存,导致消费级DRAM与NAND供给紧张、价格暴涨。小米总裁卢伟冰透露,同版本内存价格较去年初飙升近4倍,单台手机存储成本上涨约1500元。他预计,内存涨价趋势至少将持续到2027年底。 面对成本上涨与销量下滑的双重压力,小米正通过加码自研芯片、优化产品存储配置等方式对冲风险。此外,行业涨价已成普遍现象,OPPO、vivo、荣耀乃至苹果均已上调部分产品售价。业内人士预计,下半年主流品牌可能迎来第二轮调价。全行业的涨价周期已然开启,厂商策略与消费者决策都需重新适应这一变化。

marsbit58 分鐘前

销量跌26%反而涨价?小米的两难

marsbit58 分鐘前

交易

現貨
活动图片