Lỗ hổng bảo mật xuất hiện trên Snap Store, hacker có thể chiếm quyền kiểm soát tên miền hết hạn để đánh cắp tài sản mã hóa của người dùng

ChainCatcher tin nhắn, theo tiết lộ của Giám đốc An ninh Thông tin Chính của Mạng lưới Mù chậm 23pds, cửa hàng ứng dụng Snap Store trên nền tảng Linux xuất hiện lỗ hổng bảo mật mới, hacker đã chiếm quyền kiểm soát tài khoản nhà phát triển bằng cách chiếm đoạt tên miền hết hạn, chèn mã độc vào ứng dụng ví tiền mã hóa.

Kẻ tấn công theo dõi và đăng ký các tài khoản nhà phát triển liên quan đến tên miền đã hết hạn trong Snap Store, sử dụng các email của các tên miền này để kích hoạt đặt lại mật khẩu, từ đó chiếm quyền kiểm soát danh tính nhà phát hành có uy tín lâu dài. Các ứng dụng bị chỉnh sửa giả danh các ví tiền mã hóa nổi tiếng như Exodus, Ledger Live hoặc Trust Wallet, giao diện gần như không khác biệt so với bản chính hãng.

Hiện tại đã xác nhận hai tên miền nhà phát hành storewise[.]tech và vagueentertainment[.]com bị chiếm đoạt. Các ứng dụng độc hại này sẽ dụ người dùng nhập “phục hồi ví bằng mnemonic”, một khi người dùng gửi đi, thông tin nhạy cảm sẽ được chuyển đến máy chủ của kẻ tấn công, dẫn đến việc mất tài sản số.

Xem bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)