SlowMist 揭露针对加密货币钱包助记词的 Linux Snap Store 攻击
关键要点:
- Linux Snap Store 上出现了一种新的威胁向量,利用受信任的应用程序窃取加密货币恢复助记词。
- 攻击者利用过期域名劫持发布者账户,从而分发恶意钱包更新。
- 该威胁旨在通过冒充 Exodus、Ledger Live 和 Trust Wallet 等热门加密货币钱包来窃取用户的凭据。
- 这一事件凸显了针对加密货币基础设施和分发渠道的攻击趋势日益增长,而非针对smart contract代码。
- 此类攻击的影响深远,供应链攻击导致的损失高度集中。
WEEX 加密新闻, 2026-01-22 07:42:53
Introduction to the Linux Snap Store Attack
Linux Snap Store 攻击简介
安全公司 SlowMist 揭露了一种针对 Linux Snap Store 用户的复杂攻击策略。该方案之所以极其危险,是因为它利用了用户对热门应用程序的信任,通过推送有害更新来窃取加密货币恢复助记词。恢复助记词对于访问加密货币钱包至关重要,因此保护它们至关重要。
这种基于 Linux 的攻击被发现利用了通过 Snap Store 分发的应用程序,该商店类似于 Apple 的 App Store 或 Microsoft Store,但专门面向 Linux 用户。这种方法允许在合法软件应用程序的幌子下执行恶意活动,使得检测变得异常困难。
The Mechanism of the Attack
攻击机制
攻击者采用的向量涉及通过过期域名漏洞劫持受信任的 Snap Store 发布者。此过程始于监控与 Snap Store 开发者账户关联的域名。一旦这些域名过期,攻击者就会重新注册它们。这种操纵允许网络犯罪分子重置与这些域名关联的账户凭据,从而获得对现有发布者账户的未经授权访问。
在控制了这些受信任的账户及其已建立的下载历史后,攻击者可以无缝地向毫无戒心的用户群分发恶意软件更新。值得注意的是,作为该方案一部分被修改的应用程序旨在冒充 Exodus、Ledger Live 和 Trust Wallet 等受信任的加密货币钱包。
安装受损更新后,系统会提示用户输入其钱包恢复助记词。这种提交关键凭据的提示为攻击者提供了访问和清空加密货币账户所需的必要信息,用户往往在察觉到漏洞时为时已晚。
The Scope and Impact of the Threat
威胁的范围和影响
使这种威胁特别恶毒的是其隐蔽运行的能力。通过利用看起来合法的界面来掩盖恶意意图,攻击者有效地炮制了一种利用用户对既定应用程序信任的方法。
SlowMist 已确定两个特定域名——“storewise[.]tech”和“vagueentertainment[.]com”——被使用此方法破坏。这一事件凸显了攻击者针对加密货币相关基础设施的方式发生了更广泛的范式转变。
在不断演变的网络威胁环境中,协议层面的安全性已得到显著改善。因此,攻击者正在将重点转向分发基础设施本身——这种方法反映了网络安全中一种日益增长的趋势,通常被称为供应链攻击。
The Rise of Supply-Chain Attacks
供应链攻击的兴起
供应链攻击渗透到软件交付过程中,就像病毒利用进入人体的途径一样。在这里,攻击者攻击的是分发网络而不是数字内容本身,这使得传统的安全措施效果降低。
CertiK 在 12 月分享的数据强调了这种令人担忧的转变:尽管个人黑客事件的数量有所下降,但到 2025 年,黑客攻击造成的总损失达到了惊人的 33 亿美元。这些损失主要与供应链攻击有关,仅两起重大事件就造成了 14.5 亿美元的损失。
这一趋势表明加密货币利用技术发生了显著演变,漏洞利用发生在信任关系、软件更新和第三方基础设施上。Snap Store 攻击向量就是这种方法的例证,它表明即使是域名管理上的微小疏忽也可能引发严重的安全漏洞。
Protecting Against Crypto Exploits
防范加密货币漏洞利用
对于加密货币用户和交易所而言,确保基础设施免受这些复杂威胁的影响至关重要。由于攻击者瞄准供应链中的薄弱环节,加强这些领域的安全措施至关重要。
一个关键步骤是确保严格的域名管理协议以防止域名过期,从而消除这些攻击中利用的关键漏洞。用户应保持警惕,注意其加密货币应用程序发出的任何异常提示或请求,特别是那些要求提供敏感恢复助记词或其他关键信息的请求。
Current Discussions and Developments
当前的讨论和发展
这些披露在 Twitter 等各个平台上引发了关于加密货币基础设施中需要更强安全措施的大量讨论。全球用户对利用信任机制的网络威胁的演变性质以及交易所如何防范它们表示担忧。
随着网络攻击的日益复杂,关于将区块链固有的安全功能整合到更广泛的网络安全策略中的潜力也进行了广泛讨论——这种融合可能会减轻未来的威胁。
Conclusion and Outlook
结论与展望
这一攻击向量的发现是一个重要的提醒,即随着技术的发展,我们的网络安全方法也必须随之发展。用户对应用程序和软件的信任不幸地可能被武器化,这需要一种动态且响应迅速的防御策略。
对于加密货币交易所和钱包提供商而言,培养安全意识和主动威胁缓解的文化至关重要。同时,需要将 SlowMist 等安全公司的发展和见解紧急整合到日常网络安全实践中,以预防和减轻此类漏洞。
总之,这次攻击代表了网络犯罪分子武器库的重大进步,并为整个加密货币生态系统敲响了警钟,要求其适应并加强防御,不仅要防范今天的攻击,还要防范未来不可避免的攻击。
FAQs
常见问题解答
What is the Linux Snap Store attack?
什么是 Linux Snap Store 攻击?
该攻击针对 Linux Snap Store 用户,通过劫持合法应用程序来分发恶意更新,从而窃取加密货币恢复助记词。
How do attackers exploit expired domains in this scenario?
攻击者在此场景中如何利用过期域名?
攻击者重新注册与 Snap Store 发布者账户关联的过期域名,以重置凭据并获得未经授权的访问权限,从而允许他们推送恶意更新。
Which cryptocurrency wallets were impersonated in the reported attacks?
在报告的攻击中冒充了哪些加密货币钱包?
该攻击冒充了 Exodus、Ledger Live 和 Trust Wallet 等知名加密货币钱包,诱骗用户输入其恢复助记词。
What does the rise in supply-chain attacks imply for crypto security?
供应链攻击的增加对加密货币安全意味着什么?
这表明重点转向了针对基础设施和分发渠道,而不是直接攻击代码,这需要先进的防御策略来减轻这些复杂的威胁。
How can users protect their cryptocurrency accounts from such attacks?
用户如何保护其加密货币账户免受此类攻击?
用户应保持对加密货币应用程序中异常提示的警惕,并确保应用程序更新来自经过验证和受信任的发布者。他们还必须安全地管理域名凭据,以避免未经授权的访问利用。
猜你喜欢

偏见之下的预测市场

被盗2.9亿、三方互不认账,KelpDAO事件的解决方案该由谁买单?

ASTEROID三天万倍,Meme季回到了以太坊?

ChainCatcher香港主题论坛亮点:解读加密资产与智能经济融合下的增长引擎

为什么这个机构在领先的加密风险投资规模显著缩减的情况下仍能增长150%?

Anthropic的一万亿,与DeepSeek的100亿

地缘风险持续,比特币成为关键风向标?

年化11.5%、华尔街聊爆,微策略的STRC是比特币救世主还是毁灭者?

一个没人看的开源AI工具,12天前就预警了Kelp DAO的2.92亿美元漏洞

Mixin推出U本位永续合约,将衍生品交易带入聊天场景
专注隐私的加密钱包 Mixin 今日宣布推出其 U 本位永续合约(以 USDT 计价的衍生品)。与传统交易所不同,Mixin 采取了一种新的路径:将衍生品交易从孤立的撮合引擎中「解放」,嵌入到即时通讯环境之中。
用户可以在应用内直接开设最高 200 倍杠杆的仓位,同时在私密社群中分享持仓、讨论策略并进行跟单。交易、社交互动与资产管理被整合进同一界面之中。
基于其非托管架构,Mixin 去除了传统入门流程中的摩擦,用户无需身份验证即可参与永续合约交易。
交易流程被压缩为五个步骤:
·选择交易资产
·选择做多或做空
·输入仓位规模与杠杆
·确认订单详情
·确认并开仓
界面提供价格、仓位与盈亏(PnL)的实时可视化,用户无需在多个模块之间切换即可完成交易。
Mixin 将社交功能直接嵌入衍生品交易环境中。用户可以创建私密交易社群,并围绕实时持仓进行互动:
·最多支持 1024 人的端到端加密私密群组
·端到端加密语音通信
·一键分享持仓
·一键复制交易
在执行层面,Mixin 聚合多方流动性来源,通过统一交易界面接入去中心化协议与外部市场的流动性。
通过将社交互动与交易执行结合,Mixin 使用户能够在同一环境中协作、分享并即时执行交易策略。
Mixin 同时推出基于交易行为的推荐激励体系:
·用户可绑定邀请码参与
·最高可获得 60% 的交易手续费分成
·激励机制面向长期、持续收益设计
该模型旨在推动用户驱动的网络扩张与自然增长。
Mixin 的衍生品交易建立在其现有的自托管钱包基础设施之上,核心特性包括:
·交易账户与资产存储分离
·用户对资产拥有完全控制权
·平台不托管用户资金
·内建隐私机制以降低数据暴露
该系统旨在在交易效率、资产安全与隐私保护之间实现平衡。
在永续合约成为主流交易工具的背景下,Mixin 正尝试通过降低门槛、强化社交与隐私属性,探索不同的发展方向。
平台并不只将交易视为执行行为,而是将其定位为一种网络化活动:交易具备社交属性,策略可以共享,人与人之间的关系也成为金融体系的一部分。
Mixin 的设计基于用户自主发起、用户自主控制的模型。平台既不托管资产,也不代表用户执行交易。
这一模式与美国证券交易委员会(SEC)交易与市场部于 2026 年 4 月 13 日发布的声明相呼应。该声明标题为《针对用于准备加密资产证券交易的部分用户界面是否需要经纪交易商注册的工作人员说明》。
声明指出,在交易完全由用户自主发起与控制的前提下,提供中立界面的非托管服务提供商,可能无需注册为经纪交易商或交易所。
Mixin 是一个去中心化、自托管的隐私钱包,旨在提供安全高效的数字资产管理服务。
其核心能力包括:
·聚合能力:整合多链资产,并在不同交易路径间进行路由,简化用户操作
·高流动性接入:连接多种流动性来源,包括去中心化协议与外部市场
·去中心化:无需依赖托管中介,实现用户对资产的完全控制
·隐私保护:通过 MPC、CryptoNote 与端到端加密通信,保护资产与数据
Mixin 已运营超过 8 年,支持 40 多条区块链与 1 万多种资产,全球用户超过 1000 万,链上自托管资产规模超过 10 亿美元。

20天被盗6亿美元,币圈的AI黑客时代来了

Vitalik 2026香港Web3嘉年华演讲:以太坊作为「世界计算机」的终极愿景与未来规划

在Aave引入rsETH的同一天,Spark为什么选择退出?

全面复盘KelpDAO事件:没被攻破的Aave,为什么陷入危机?

2.9亿美元蒸发后,DeFi的安全承诺还在吗?

ZachXBT 发帖引爆 RAVE 接近归零,内幕控盘真相几何?

Vitalik 2026 香港 Web3 嘉年华演讲全文:我们不拼速度,安全和去中心化才是核心













