SlowMist cảnh báo về cuộc tấn công vào kho lưu trữ Snap trên Linux nhắm mục tiêu vào cụm từ hạt giống mã hóa.
Công ty bảo mật blockchain SlowMist đã cảnh báo về một phương thức tấn công mới dựa trên Linux, khai thác các ứng dụng đáng tin cậy được phân phối thông qua Snap Store để đánh cắp cụm từ khôi phục mã hóa của người dùng.
Công ty bảo mật blockchain SlowMist đã cảnh báo về một phương thức tấn công mới dựa trên Linux, khai thác các ứng dụng đáng tin cậy được phân phối thông qua Snap Store để đánh cắp cụm từ khôi phục mã hóa của người dùng.
Trong một bài đăng trên X, giám đốc an ninh thông tin của SlowMist, 23pds, cho biết tin tặc đang lợi dụng các tên miền đã hết hạn để chiếm đoạt các tài khoản nhà phát hành Snap Store lâu năm và phân phối các bản cập nhật độc hại thông qua các kênh chính thức.
Các ứng dụng bị xâm nhập được cho là giả mạo các ví tiền điện tử phổ biến, bao gồm Exodus, Ledger Live và Trust Wallet, sử dụng giao diện rất giống với phần mềm hợp pháp.
Sau khi được cài đặt hoặc cập nhật, các ứng dụng độc hại sẽ yêu cầu người dùng nhập cụm từ khôi phục ví, cho phép kẻ tấn công đánh cắp thông tin đăng nhập và rút hết tiền mà người dùng không hề hay biết mình đã bị xâm phạm.

Nguồn: 23pds
Kẻ tấn công sử dụng các tên miền đã hết hạn để chiếm đoạt quyền kiểm soát các nhà xuất bản trên Snap Store.
Snap Store là cửa hàng ứng dụng chính thức của Linux dùng để phân phối phần mềm được đóng gói dưới định dạng gọi là “snap”. Nó thường được coi là phiên bản tương đương của App Store của Apple trên macOS và Microsoft Store trên Windows.
SlowMist cho biết cuộc tấn công dựa vào việc theo dõi các tài khoản nhà phát triển Snap Store được liên kết với các tên miền đã hết hạn nhưng trước đây từng được liên kết với các nhà xuất bản hợp pháp.
Khi một tên miền hết hạn, kẻ tấn công có thể đăng ký lại tên miền đó và sử dụng địa chỉ email liên kết với tên miền để đặt lại thông tin đăng nhập tài khoản Snap Store.
Giám đốc điều hành của SlowMist cho biết quy trình này cho phép kẻ tấn công âm thầm chiếm quyền kiểm soát các tài khoản nhà xuất bản đã được thiết lập với lịch sử tải xuống hiện có và người dùng đang hoạt động. Từ đó, mã độc có thể được phát tán thông qua các bản cập nhật phần mềm định kỳ thay vì cài đặt mới.
SlowMist xác nhận rằng hai tên miền của nhà xuất bản, cụ thể là “storewise[.]tech” và “vagueentertainment[.]com,” đã bị xâm phạm bằng phương thức tấn công này. Các ứng dụng liên kết với các tài khoản này được cho là đã bị sửa đổi để giả mạo các ví tiền điện tử nổi tiếng.
Các cuộc tấn công chuỗi cung ứng ngày càng gia tăng khi các hình thức khai thác tiền điện tử trở nên tinh vi hơn.
Phương thức tấn công Snap Store phù hợp với xu hướng dịch chuyển rộng hơn trong các mối đe dọa liên quan đến tiền điện tử, trong đó tin tặc ngày càng nhắm mục tiêu vào cơ sở hạ tầng và kênh phân phối thay vì mã hợp đồng thông minh.
Dữ liệu của CertiK được chia sẻ với Cointelegraph vào tháng 12 cho thấy tổng thiệt hại do các vụ hack tiền điện tử đạt 3,3 tỷ đô la vào năm 2025, bất chấp sự sụt giảm mạnh về số lượng các vụ việc riêng lẻ.
CertiK cho biết thiệt hại tập trung vào ít vụ tấn công chuỗi cung ứng hơn nhưng nghiêm trọng hơn, gây thiệt hại 1,45 tỷ đô la chỉ trong hai sự cố.
Xu hướng này cho thấy rằng khi bảo mật ở cấp độ giao thức được cải thiện, tin tặc đang chuyển sang các chiến thuật có tác động lớn hơn, khai thác các mối quan hệ tin cậy, cập nhật phần mềm và cơ sở hạ tầng của bên thứ ba.
Tham khảo kế hoạch giao dịch VÀNG - TIỀN TỆ mới nhất hàng ngày tại TELEGRAM: Giao Lộ Đầu Tư
Cointelegraph Team