SlowMist 警告 Linux Snap Store 攻擊針對加密種子短語
攻擊手法概述
攻擊者透過過期域名劫持了受信任的 Snap Store 發行商,使惡意錢包更新得以傳遞給長期使用 Linux 的用戶。
技術細節
- 攻擊者利用過期域名進行「域名復活」攻擊,劫持原本受信任的 Snap Store 發行商。
- 惡意錢包更新透過受信任的應用程式分發管道,潛伏於 Linux 系統中。
- 此攻擊主要針對用戶的加密種子短語,一旦被竊取,將導致用戶無法恢復其數位資產。
相關來源
來源:https://cointelegraph.com/news/slowmist-linux-snap-store-crypto-seed-attack
