SlowMist خطرات جدی حملات جدید Linux Snap Store به کاربران ارز دیجیتال را افشا کرد
Key Takeaways
- حملات جدید بر روی Linux Snap Store، بر اساس افشای SlowMist، به سوءاستفاده از بهروزرسانیهای جعلی کیفپولهای ارز دیجیتال میپردازند.
- حملهکنندگان با استفاده از دامنههای منقضی شده، به حسابهای ناشران نرمافزار در Snap Store دسترسی پیدا میکنند.
- حملات بسیار پیچیده شده و بر زیرساختها و کانالهای توزیع تمرکز دارند.
- توسعه و بهبود امنیت سطح پروتکل منجر به استفاده از تاکتیکهای بروزتر و متمرکزتر توسط مهاجمان میشود.
WEEX Crypto News، 2026-01-22 07:42:53
در دورهای که امنیت ارزهای دیجیتال همواره تحت تهدیدات جدیدی قرار دارد، وجود حملات پیچیدهای که بر روی کاربران Linux Snap Store تأثیر میگذارند، شناسایی شده است. شرکت امنیتی SlowMist این حملات را کشف کرده است که به روشهای جدیدی از جمله کنترل دامنههای منقضی شده و استفاده از بهروزرسانیهای مخرب برای کیفپولهای ارز دیجیتال استفاده میکنند.
نقش دامنههای منقضی شده در حملههای جدید
حملاتی که توسط SlowMist آشکار شدهاند، نشانگر یک افزایش در سطح حملات زنجیره تأمین در دنیای ارزهای دیجیتال هستند. این حملات از طریق Snap Store، یعنی اپاستور رسمی لینوکس، صورت میپذیرند. اساس این حملات بر پایه کنترل دامنههای منقضی شده است که زمانی با ناشران معتبر نرمافزار وابسته بودهاند. مهاجمان با ثبت مجدد این دامنهها بهرهبرداری خود را ادامه میدهند و به حسابهای ناشران نرمافزار دسترسی پیدا میکنند. با این روش، مهاجمان امکان ارسال بهروزرسانیهای مضر را از طریق کانالهای رسمی دارند و کاربران را مجبور به وارد کردن عبارات بازیابی کیفپولهای خود میکنند.
چگونه مهاجمان بر زیرساختهای Snap Store نفوذ میکنند
در این شیوه، مهاجمان با رصد حسابهای توسعهدهندگان Snap Store که با دامنههای منقضی شده مرتبط هستند، اقدام به کاوشکنند و با استفاده از آدرسهای ایمیل متصل به دامنه، اعتبار حسابهای Snap Store را بازنشانی میکنند. این روش به آنها امکان میدهد تا کنترل حسابهای ناشران معتبر با تاریخچه دانلود موجود و کاربران فعال را به دست آورند. بدین ترتیب، کدهای مخرب نه تنها از طریق نصبهای جدید، بلکه از طریق بهروزرسانیهای نرمافزاری معمولی نیز قابل اجرا هستند.
تجزیه و تحلیل تاثیر حملات و پیامدهای آن
یکی از جنبههای مهم این حملات، تغییراتی است که در استراتژی مهاجمان در طول زمان ایجاد شده است. برخلاف گذشته که تمرکز حملات بر روی کدهای قرارداد هوشمند بود، اکنون مهاجمان به زیرساختها و کانالهای توزیع حمله میکنند. این تغییر استراتژی ناشی از بهبود امنیت سطح پروتکلها است که مهاجمان را به سمت استفاده از تاکتیکهای موثرتر و پیچیدهتر هدایت میکند. اطلاعاتی که توسط شرکت CertiK ارائه شده، نشان میدهد که تلفاتی به مبلغ 3.3 میلیارد دلار در سال 2025 به وجود آمده است، که 1.45 میلیارد دلار از این تلفات تنها در دو حادثه حملات زنجیره تأمین متمرکز شده است.
نتیجهگیری: اهمیت افزایش آگاهی و امنیت
این وقایع نشان میدهد که نیاز به آگاهی و افزایش امنیت در مقابل حملات پیچیده و زنجیره تأمین همچنان بالا است. استفاده از متدهایی که فرآیند اعتماد را بهرهبرداری کرده و بهروزرسانیهای نرمافزاری و زیرساختهای شخص ثالث را هدف قرار میدهند، بیانگر تهدیدات جدی هستند که نیاز به راهکارهای جامعتر و نظارت دقیقتر دارند.
سوالات متداول
چطور میتوان از خطرات ناشی از بهروزرسانیهای مخرب جلوگیری کرد؟
برای جلوگیری، حتماً از منابع معتبر برای دانلود و بهروزرسانی نرمافزار استفاده کنید و به هشدارها و اطلاعیههای امنیتی توجه ویژه داشته باشید.
آیا استفاده از کیفپولهای دیجیتال روی Snap Store توصیه میشود؟
بله، اما باید با احتیاط و از نسخههای تایید شده و معتبر استفاده کنید و همیشه از بروز رسانیهای مخرب آگاه باشید.
نوع حملات زنجیره تأمین چیست و چگونه کار میکند؟
حملات زنجیره تأمین به استفاده از زیرساختها و کانالهای توزیع برای گسترش کدهای مخرب میپردازند که معمولاً از طریق بهروزرسانیهای نرمافزاری کاشته میشوند.
چگونه میتوان از هک شدن کیفپول رمز ارز جلوگیری کرد؟
حفاظت از کیفپول دیجیتال شامل استفاده از رمزهای عبور محکم، بهروزرسانی مرتب نرمافزار، و انتخاب گزینههای ذخیرهسازی امن مانند کیفپولهای سختافزاری است.
آیا دامنههای منقضی شده یک نگرانی امنیتی بزرگ هستند؟
بله، دامنههای منقضی شده اگر به درستی مدیریت نشوند، میتوانند منجر به دسترسی غیرمجاز و سوءاستفادههای امنیتی شوند.
ممکن است شما نیز علاقهمند باشید

چه کسانی سر میز CFTC هستند؟ تغییر توازن گفتمان فینتک آمریکایی
نتایج نبرد زنده تجارت AI در مقابل معاملهگران انسانی کریپتو: ۱۰,۰۰۰ دلار در مونیخ، آلمان (هکاتون WEEX ۲۰۲۶)
کشف کنید که چگونه تجارت AI در رقابت زنده WEEX در مونیخ از معاملهگران انسانی پیشی گرفت. ۳ استراتژی کلیدی از این نبرد را یاد بگیرید و اینکه چرا AI در حال تغییر تجارت کریپتو است.
پول ایکس ایلان ماسک در مقابل ... دلارهای مصنوعی کریپتو: چه کسی آینده پول را خواهد برد؟
دلارهای مصنوعی چگونه کار میکنند؟ این راهنما استراتژیهای آنها، مزایایشان نسبت به استیبل کوینهای سنتی مانند USDT و خطراتی که هر معاملهگر کریپتو باید بداند را توضیح میدهد.

ضرر خالص ۶۶۷ میلیون دلاری در سهماهه چهارم: گزارش درآمد کوینبیس، سال ۲۰۲۶ چالشبرانگیزی را برای صنعت کریپتو پیشبینی میکند؟

خرید دانشگاه UNI توسط بلک راک، نکتهی جالب ماجرا چیست؟

گمشده در هنگ کنگ

کوینبیس و سولانا اقدامات پیدرپی انجام میدهند، اقتصاد عاملی به روایت بزرگ بعدی تبدیل خواهد شد

آوه DAO برنده شد، اما بازی تمام نشده است

گزارش درآمدی کوینبیس، آخرین تحولات در بحث توکنومیکس آوه، روندهای روز جامعه جهانی کریپتو چیست؟

ICE، شرکت مادر بورس نیویورک، با تمام قوا وارد عمل میشود: ابزارهای پیشبینی بازار برای قراردادهای آتی شاخص و احساسات بازار

گزینههای درون زنجیرهای: تقاطع ماینرها و معاملهگران DeFi

چگونه WEEX و LALIGA عملکرد برتر را دوباره تعریف میکنند
شراکت WEEX و LALIGA: جایی که انضباط تجاری با برتری فوتبال ملاقات میکند. کشف کنید که چگونه WEEX، شریک رسمی منطقهای در هنگ کنگ و تایوان، طرفداران کریپتو و ورزش را از طریق ارزشهای مشترک استراتژی، کنترل و عملکرد بلندمدت به هم میآورد.

تکامل سرمایهگذاری کریپتو: از “هیجان توکن” تا “واقعیت درآمد”
Key Takeaways سرمایهگذاری کریپتو در حال تبدیل شدن از دورهی حبابی به سمت تحلیلهای واقعی درآمد است. بانک…

راه اندازی بتای X Money: آنچه درباره سیستم پرداخت ایلان ماسک میدانیم
نکات کلیدی X Money قرار است در یک تا دو ماه آینده وارد مرحله آزمایش بتای محدود خارجی شود...

Ripple تقویت زیرساختهای نگهداری نهادی با اضافه کردن استیکینگ و امنیت
Key Takeaways: Ripple با همکاریهای جدید خود با Securosys و Figment، قابلیت نگهداری و استیکینگ نهادی را گسترش…

بهترین ارزهای دیجیتال برای خرید در حال حاضر – XRP، Solana، Dogecoin
XRP به عنوان رهبر بازار در تراکنشهای برونمرزی سریع و اقتصادی، توسط نهادهای مالی و حتی کاخ سفید…

پیشبینی قیمت Bitcoin: تحقیقات جدید هشدار دهنده از خطر یخزدگی کوانتومی برای میلیونها BTC – آیا شما محافظت میشوید؟
نکات اصلی مقاله تحقیقات BitMEX Research نشان میدهد که پیشرفتهای در زمینه محاسبات کوانتومی ممکن است باعث شود…

پیشبینی قیمت XRP: آیا XRP واقعاً میتواند Bitcoin و Ethereum را پشت سر بگذارد؟ یک تحلیلگر میگوید نبرد آغاز شده است
نکات کلیدی قیمت XRP در هفته گذشته ۱۲ درصد کاهش یافته است و سطح ۱.۴۰ دلار را حفظ…
چه کسانی سر میز CFTC هستند؟ تغییر توازن گفتمان فینتک آمریکایی
نتایج نبرد زنده تجارت AI در مقابل معاملهگران انسانی کریپتو: ۱۰,۰۰۰ دلار در مونیخ، آلمان (هکاتون WEEX ۲۰۲۶)
کشف کنید که چگونه تجارت AI در رقابت زنده WEEX در مونیخ از معاملهگران انسانی پیشی گرفت. ۳ استراتژی کلیدی از این نبرد را یاد بگیرید و اینکه چرا AI در حال تغییر تجارت کریپتو است.
پول ایکس ایلان ماسک در مقابل ... دلارهای مصنوعی کریپتو: چه کسی آینده پول را خواهد برد؟
دلارهای مصنوعی چگونه کار میکنند؟ این راهنما استراتژیهای آنها، مزایایشان نسبت به استیبل کوینهای سنتی مانند USDT و خطراتی که هر معاملهگر کریپتو باید بداند را توضیح میدهد.