SlowMist خطرات جدی حملات جدید Linux Snap Store به کاربران ارز دیجیتال را افشا کرد
Key Takeaways
- حملات جدید بر روی Linux Snap Store، بر اساس افشای SlowMist، به سوءاستفاده از بهروزرسانیهای جعلی کیفپولهای ارز دیجیتال میپردازند.
- حملهکنندگان با استفاده از دامنههای منقضی شده، به حسابهای ناشران نرمافزار در Snap Store دسترسی پیدا میکنند.
- حملات بسیار پیچیده شده و بر زیرساختها و کانالهای توزیع تمرکز دارند.
- توسعه و بهبود امنیت سطح پروتکل منجر به استفاده از تاکتیکهای بروزتر و متمرکزتر توسط مهاجمان میشود.
WEEX Crypto News، 2026-01-22 07:42:53
در دورهای که امنیت ارزهای دیجیتال همواره تحت تهدیدات جدیدی قرار دارد، وجود حملات پیچیدهای که بر روی کاربران Linux Snap Store تأثیر میگذارند، شناسایی شده است. شرکت امنیتی SlowMist این حملات را کشف کرده است که به روشهای جدیدی از جمله کنترل دامنههای منقضی شده و استفاده از بهروزرسانیهای مخرب برای کیفپولهای ارز دیجیتال استفاده میکنند.
نقش دامنههای منقضی شده در حملههای جدید
حملاتی که توسط SlowMist آشکار شدهاند، نشانگر یک افزایش در سطح حملات زنجیره تأمین در دنیای ارزهای دیجیتال هستند. این حملات از طریق Snap Store، یعنی اپاستور رسمی لینوکس، صورت میپذیرند. اساس این حملات بر پایه کنترل دامنههای منقضی شده است که زمانی با ناشران معتبر نرمافزار وابسته بودهاند. مهاجمان با ثبت مجدد این دامنهها بهرهبرداری خود را ادامه میدهند و به حسابهای ناشران نرمافزار دسترسی پیدا میکنند. با این روش، مهاجمان امکان ارسال بهروزرسانیهای مضر را از طریق کانالهای رسمی دارند و کاربران را مجبور به وارد کردن عبارات بازیابی کیفپولهای خود میکنند.
چگونه مهاجمان بر زیرساختهای Snap Store نفوذ میکنند
در این شیوه، مهاجمان با رصد حسابهای توسعهدهندگان Snap Store که با دامنههای منقضی شده مرتبط هستند، اقدام به کاوشکنند و با استفاده از آدرسهای ایمیل متصل به دامنه، اعتبار حسابهای Snap Store را بازنشانی میکنند. این روش به آنها امکان میدهد تا کنترل حسابهای ناشران معتبر با تاریخچه دانلود موجود و کاربران فعال را به دست آورند. بدین ترتیب، کدهای مخرب نه تنها از طریق نصبهای جدید، بلکه از طریق بهروزرسانیهای نرمافزاری معمولی نیز قابل اجرا هستند.
تجزیه و تحلیل تاثیر حملات و پیامدهای آن
یکی از جنبههای مهم این حملات، تغییراتی است که در استراتژی مهاجمان در طول زمان ایجاد شده است. برخلاف گذشته که تمرکز حملات بر روی کدهای قرارداد هوشمند بود، اکنون مهاجمان به زیرساختها و کانالهای توزیع حمله میکنند. این تغییر استراتژی ناشی از بهبود امنیت سطح پروتکلها است که مهاجمان را به سمت استفاده از تاکتیکهای موثرتر و پیچیدهتر هدایت میکند. اطلاعاتی که توسط شرکت CertiK ارائه شده، نشان میدهد که تلفاتی به مبلغ 3.3 میلیارد دلار در سال 2025 به وجود آمده است، که 1.45 میلیارد دلار از این تلفات تنها در دو حادثه حملات زنجیره تأمین متمرکز شده است.
نتیجهگیری: اهمیت افزایش آگاهی و امنیت
این وقایع نشان میدهد که نیاز به آگاهی و افزایش امنیت در مقابل حملات پیچیده و زنجیره تأمین همچنان بالا است. استفاده از متدهایی که فرآیند اعتماد را بهرهبرداری کرده و بهروزرسانیهای نرمافزاری و زیرساختهای شخص ثالث را هدف قرار میدهند، بیانگر تهدیدات جدی هستند که نیاز به راهکارهای جامعتر و نظارت دقیقتر دارند.
سوالات متداول
چطور میتوان از خطرات ناشی از بهروزرسانیهای مخرب جلوگیری کرد؟
برای جلوگیری، حتماً از منابع معتبر برای دانلود و بهروزرسانی نرمافزار استفاده کنید و به هشدارها و اطلاعیههای امنیتی توجه ویژه داشته باشید.
آیا استفاده از کیفپولهای دیجیتال روی Snap Store توصیه میشود؟
بله، اما باید با احتیاط و از نسخههای تایید شده و معتبر استفاده کنید و همیشه از بروز رسانیهای مخرب آگاه باشید.
نوع حملات زنجیره تأمین چیست و چگونه کار میکند؟
حملات زنجیره تأمین به استفاده از زیرساختها و کانالهای توزیع برای گسترش کدهای مخرب میپردازند که معمولاً از طریق بهروزرسانیهای نرمافزاری کاشته میشوند.
چگونه میتوان از هک شدن کیفپول رمز ارز جلوگیری کرد؟
حفاظت از کیفپول دیجیتال شامل استفاده از رمزهای عبور محکم، بهروزرسانی مرتب نرمافزار، و انتخاب گزینههای ذخیرهسازی امن مانند کیفپولهای سختافزاری است.
آیا دامنههای منقضی شده یک نگرانی امنیتی بزرگ هستند؟
بله، دامنههای منقضی شده اگر به درستی مدیریت نشوند، میتوانند منجر به دسترسی غیرمجاز و سوءاستفادههای امنیتی شوند.
ممکن است شما نیز علاقهمند باشید

واسازی ۸۰ مؤسسه پرداخت و کیفپول جریان اصلی در سراسر جهان

هدف RWA انی: ایجاد یک پلتفرم BaaS در سطح سازمانی که به مؤسسات Web2 اجازه میدهد "فراتر از صرفاً داراییهای زنجیرهای بروند."

گروهی از مردم که بیشترین میزان کریپتو را دارند، در حال تبدیل شدن به گروهی هستند که کمترین میزان کریپتو را دارند.

آیا فدرال ذخایر نرخ بهره را دوباره کاهش میدهد؟ دادههای امشب کلیدی است
بازار در زمینه کاهش نرخ بهره با نوسانات زیادی روبروست اما دادههای خردهفروشی ماه مارس میتواند وضعیت را…

مقایسه وضعیت اضطراری آربیتروم با باگ ۲۰۱۰ بیتکوین
دیوید شوارتز، مدیر ارشد فناوری ریپل، تصمیم جنجالی شورای امنیت آربیتروم برای مسدود کردن ۳۰,۰۰۰ اتریوم مرتبط با…

روسیه قانونگذاری کریپتو با قوانین مجوزدهی و محدودیتهای خردهفروشی را پیش میبرد
دومای دولتی روسیه پیشنویس لایحهای برای مقررات کریپتو را در مرحله اول بررسی به تصویب رسانده است که…

چگونه میتوان ریسک و بازده را در DeFi متعادل کرد؟

تز دکترای تام لی در مورد اتریوم: چرا مردی که آخرین چرخه را اعلام کرد، سرمایهگذاری خود روی بیتماین را دو برابر میکند؟
تام لی به عنوان یکی از تأثیرگذارترین حامیان اتریوم در حال ظهور است. از Fundstrat تا Bitmine، پایاننامه اتریوم او ترکیبی از بازده سهام، انباشت خزانه و ارزش شبکه بلندمدت است. به همین دلیل است که «تام لی اتریوم» به یکی از پربینندهترین روایتهای دنیای کریپتو تبدیل شده است.

شخصی که به سمت هدایت اپل میپردازد و کاری را باید انجام دهد که هرگز انجام نداده است
از 1 سپتامبر 2026، جان ترنر جایگزین تیم کوک به عنوان مدیرعامل اپل میشود. این تغییر مدیرعامل پس…

نوال شخصاً روی صحنه میآید: تقابل تاریخی میان مردم عادی و سرمایهگذاری جسورانه

رمزنگاری a16z: ۹ نمودار برای درک روند تکامل استیبل کوینها

رد ادعای یانگ هایپو مبنی بر «پایان ارزهای دیجیتال»

آیا یک سشوار میتواند ۳۴۰۰۰ دلار درآمد داشته باشد؟ تفسیر پارادوکس بازتابپذیری بازارهای پیشبینی

بنیانگذار 6MV: در سال 2026، "نقطه عطف تاریخی" برای سرمایهگذاری در ارزهای دیجیتال فرا رسیده است

شرکت Abraxas Capital مبلغ ۲.۸۹ میلیارد دلار USDT ضرب کرد: افزایش نقدینگی یا فقط آربیتراژ بیشتر استیبل کوینها؟
شرکت Abraxas Capital به تازگی ۲.۸۹ میلیارد دلار USDT تازه ضرب شده از تتر دریافت کرده است. آیا این یک تزریق نقدینگی صعودی برای بازارهای کریپتو است، یا یک روال معمول برای یک غول آربیتراژ استیبل کوین؟ ما دادهها و تأثیر احتمالی آن بر بیتکوین، آلتکوینها و دیفای را تجزیه و تحلیل میکنیم.

یک سرمایهگذار خطرپذیر از دنیای رمزارزها گفت هوش مصنوعی خیلی دیوانهکننده است و آنها بسیار محافظهکار هستند.

تاریخچه تکاملی الگوریتمهای قراردادی: یک دهه قراردادهای دائمی، هنوز پردهای فرو نرفته است

اخبار امروز ETF بیت کوین: جریان ورودی ۲.۱ میلیارد دلاری، تقاضای نهادی قوی برای بیت کوین را نشان میدهد
اخبار مربوط به ETF های بیت کوین، جریان ورودی ۲.۱ میلیارد دلاری را طی ۸ روز متوالی ثبت کرد که یکی از قویترین دورههای انباشت اخیر را نشان میدهد. در اینجا به بررسی آخرین اخبار مربوط به ETF بیت کوین و تاثیر آن بر قیمت بیت کوین و اینکه آیا سطح شکست ۸۰ هزار دلاری در راه است یا خیر، میپردازیم.
واسازی ۸۰ مؤسسه پرداخت و کیفپول جریان اصلی در سراسر جهان
هدف RWA انی: ایجاد یک پلتفرم BaaS در سطح سازمانی که به مؤسسات Web2 اجازه میدهد "فراتر از صرفاً داراییهای زنجیرهای بروند."
گروهی از مردم که بیشترین میزان کریپتو را دارند، در حال تبدیل شدن به گروهی هستند که کمترین میزان کریپتو را دارند.
آیا فدرال ذخایر نرخ بهره را دوباره کاهش میدهد؟ دادههای امشب کلیدی است
بازار در زمینه کاهش نرخ بهره با نوسانات زیادی روبروست اما دادههای خردهفروشی ماه مارس میتواند وضعیت را…
مقایسه وضعیت اضطراری آربیتروم با باگ ۲۰۱۰ بیتکوین
دیوید شوارتز، مدیر ارشد فناوری ریپل، تصمیم جنجالی شورای امنیت آربیتروم برای مسدود کردن ۳۰,۰۰۰ اتریوم مرتبط با…
روسیه قانونگذاری کریپتو با قوانین مجوزدهی و محدودیتهای خردهفروشی را پیش میبرد
دومای دولتی روسیه پیشنویس لایحهای برای مقررات کریپتو را در مرحله اول بررسی به تصویب رسانده است که…




