警惕域名复活攻击:黑客利用Snap机制植入恶意代码冒充知名钱包

robot
摘要生成中

【币界】安全机构近期曝光了一场针对Linux平台用户的精准诈骗活动。黑客的套路是这样的:他们趁开发者域名过期后将其收购,然后直接通过官方渠道对原来的合法应用进行更新。用户毫不知情的情况下,那些曾经信任的应用就已经被植入了恶意代码。

这次攻击的目标特别狡猾——黑客把应用伪装成Exodus、Ledger Live、Trust Wallet这些知名钱包,诱导用户输入助记词来窃取加密资产。已经确认storewise.tech和vagueentertainment.com这两个域名已遭劫持。

最可怕的地方在于,这种攻击完全滥用了Snap机制本身的信任机制。原本可信的软件在用户毫不知情下被改头换面,防不胜防。这种"域名复活攻击"对那些依赖开源软件和官方应用商店的用户来说,简直是隐形的安全陷阱。如果你在使用Linux系统和相关钱包应用,一定要警惕那些来自官方渠道的异常更新,必要时可以验证应用的开发者信息和更新日志。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 转发
  • 分享
评论
0/400
Merge Conflictvip
· 10小时前
靠,这招太绝了,域名过期这种漏洞都能被玩出花来,怪不得这么多人中招
回复0
Gas Fee Whisperervip
· 10小时前
操了,这招太狠了,直接掏空你的钱包都不知道
回复0
Buy_High_SellLowvip
· 10小时前
卧槽,域名过期这个漏洞也能被钻...真就把信任这事儿玩透了啊
回复0
QuorumVotervip
· 10小时前
卧槽这手段也太阴险了,域名过期就被人收购?这不就是在我们的信任上戳刀子吗
回复0
RugPull预警机vip
· 11小时前
域名复活这招太绝了,直接从DNS层面就开始骗...Exodus、Ledger这些都中招?得赶紧扒一下那些可疑地址最近的链上流向啊
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)