SlowMist خطرات جدی حملات جدید Linux Snap Store به کاربران ارز دیجیتال را افشا کرد
Key Takeaways
- حملات جدید بر روی Linux Snap Store، بر اساس افشای SlowMist، به سوءاستفاده از بهروزرسانیهای جعلی کیفپولهای ارز دیجیتال میپردازند.
- حملهکنندگان با استفاده از دامنههای منقضی شده، به حسابهای ناشران نرمافزار در Snap Store دسترسی پیدا میکنند.
- حملات بسیار پیچیده شده و بر زیرساختها و کانالهای توزیع تمرکز دارند.
- توسعه و بهبود امنیت سطح پروتکل منجر به استفاده از تاکتیکهای بروزتر و متمرکزتر توسط مهاجمان میشود.
WEEX Crypto News، 2026-01-22 07:42:53
در دورهای که امنیت ارزهای دیجیتال همواره تحت تهدیدات جدیدی قرار دارد، وجود حملات پیچیدهای که بر روی کاربران Linux Snap Store تأثیر میگذارند، شناسایی شده است. شرکت امنیتی SlowMist این حملات را کشف کرده است که به روشهای جدیدی از جمله کنترل دامنههای منقضی شده و استفاده از بهروزرسانیهای مخرب برای کیفپولهای ارز دیجیتال استفاده میکنند.
نقش دامنههای منقضی شده در حملههای جدید
حملاتی که توسط SlowMist آشکار شدهاند، نشانگر یک افزایش در سطح حملات زنجیره تأمین در دنیای ارزهای دیجیتال هستند. این حملات از طریق Snap Store، یعنی اپاستور رسمی لینوکس، صورت میپذیرند. اساس این حملات بر پایه کنترل دامنههای منقضی شده است که زمانی با ناشران معتبر نرمافزار وابسته بودهاند. مهاجمان با ثبت مجدد این دامنهها بهرهبرداری خود را ادامه میدهند و به حسابهای ناشران نرمافزار دسترسی پیدا میکنند. با این روش، مهاجمان امکان ارسال بهروزرسانیهای مضر را از طریق کانالهای رسمی دارند و کاربران را مجبور به وارد کردن عبارات بازیابی کیفپولهای خود میکنند.
چگونه مهاجمان بر زیرساختهای Snap Store نفوذ میکنند
در این شیوه، مهاجمان با رصد حسابهای توسعهدهندگان Snap Store که با دامنههای منقضی شده مرتبط هستند، اقدام به کاوشکنند و با استفاده از آدرسهای ایمیل متصل به دامنه، اعتبار حسابهای Snap Store را بازنشانی میکنند. این روش به آنها امکان میدهد تا کنترل حسابهای ناشران معتبر با تاریخچه دانلود موجود و کاربران فعال را به دست آورند. بدین ترتیب، کدهای مخرب نه تنها از طریق نصبهای جدید، بلکه از طریق بهروزرسانیهای نرمافزاری معمولی نیز قابل اجرا هستند.
تجزیه و تحلیل تاثیر حملات و پیامدهای آن
یکی از جنبههای مهم این حملات، تغییراتی است که در استراتژی مهاجمان در طول زمان ایجاد شده است. برخلاف گذشته که تمرکز حملات بر روی کدهای قرارداد هوشمند بود، اکنون مهاجمان به زیرساختها و کانالهای توزیع حمله میکنند. این تغییر استراتژی ناشی از بهبود امنیت سطح پروتکلها است که مهاجمان را به سمت استفاده از تاکتیکهای موثرتر و پیچیدهتر هدایت میکند. اطلاعاتی که توسط شرکت CertiK ارائه شده، نشان میدهد که تلفاتی به مبلغ 3.3 میلیارد دلار در سال 2025 به وجود آمده است، که 1.45 میلیارد دلار از این تلفات تنها در دو حادثه حملات زنجیره تأمین متمرکز شده است.
نتیجهگیری: اهمیت افزایش آگاهی و امنیت
این وقایع نشان میدهد که نیاز به آگاهی و افزایش امنیت در مقابل حملات پیچیده و زنجیره تأمین همچنان بالا است. استفاده از متدهایی که فرآیند اعتماد را بهرهبرداری کرده و بهروزرسانیهای نرمافزاری و زیرساختهای شخص ثالث را هدف قرار میدهند، بیانگر تهدیدات جدی هستند که نیاز به راهکارهای جامعتر و نظارت دقیقتر دارند.
سوالات متداول
چطور میتوان از خطرات ناشی از بهروزرسانیهای مخرب جلوگیری کرد؟
برای جلوگیری، حتماً از منابع معتبر برای دانلود و بهروزرسانی نرمافزار استفاده کنید و به هشدارها و اطلاعیههای امنیتی توجه ویژه داشته باشید.
آیا استفاده از کیفپولهای دیجیتال روی Snap Store توصیه میشود؟
بله، اما باید با احتیاط و از نسخههای تایید شده و معتبر استفاده کنید و همیشه از بروز رسانیهای مخرب آگاه باشید.
نوع حملات زنجیره تأمین چیست و چگونه کار میکند؟
حملات زنجیره تأمین به استفاده از زیرساختها و کانالهای توزیع برای گسترش کدهای مخرب میپردازند که معمولاً از طریق بهروزرسانیهای نرمافزاری کاشته میشوند.
چگونه میتوان از هک شدن کیفپول رمز ارز جلوگیری کرد؟
حفاظت از کیفپول دیجیتال شامل استفاده از رمزهای عبور محکم، بهروزرسانی مرتب نرمافزار، و انتخاب گزینههای ذخیرهسازی امن مانند کیفپولهای سختافزاری است.
آیا دامنههای منقضی شده یک نگرانی امنیتی بزرگ هستند؟
بله، دامنههای منقضی شده اگر به درستی مدیریت نشوند، میتوانند منجر به دسترسی غیرمجاز و سوءاستفادههای امنیتی شوند.
ممکن است شما نیز علاقهمند باشید

آربیتروم وانمود کرد که هکر است و پول از دست رفته توسط KelpDAO را بازپس گرفت
هفته گذشته، KelpDAO مورد حمله قرار گرفت و حدود ۳۰۰ میلیون دلار از دست داد. آربیتروم با استفاده…

ظهور پرداخت با استیبل کوین به عنوان علاقه جدید VC های کریپتو
استفاده از استیبل کوینها به عنوان یکی از روشهای پرداخت مورد توجه بسیار زیاد سرمایهگذاران خطرپذیر کریپتو قرار…

چرا رمزارز RAVE دوباره ۱۳۸٪ جهش کرد؟
رمزارز RAVE به دنبال اتهامات ZachXBT مبنی بر دستکاری بازار، پس از ریزش شدیدی، ۱۳۸٪ جهش کرد. پس…

عرضه ۱ میلیارد USDT توسط تتر: بازگشت معاملههای درونزنجیرهای
تتر ۱ میلیارد USDT در شبکه اتریوم عرضه کرد، همزمان با اوجگیری بازار توکنهای مِمی کوین. کل عرضه…

تغییرات جدید در پرونده ETF هایپرلیکویید گریاسکیل: جایگزینی Coinbase با کستودین Anchorage
گریاسکیل در تاریخ ۲۰ آوریل درخواست تغییر کستودین برای ETF هایپرلیکویید را به SEC ارسال کرده است و…

ریپل ۱۰۰ میلیون دلار ریپل (XRP) را به صورت زنجیرهای منتقل کرد در حالی که ذخایر بورس سیگنال نزولی را نشان میدهند: کدام جناح برنده است؟
ریپل به تازگی ۱۰۰ میلیون دلار به صورت ZRP انتقال زنجیرهای انجام داد که با تغییرات بازار همراه…

ورود طلای توکنیشده به سولانا: آیا لایه ۲ بیتکوین بعدی برای رونق RWA است؟
بانک OCBC سنگاپور، طلای نهادی را به بلاکچین سولانا آورده است که میتواند تقاضای جدیدی برای توکنیشدن داراییهای…

پیشبینی قیمت بیتکوین: شرطبندی بزرگ بلکراک
بلکراک یکی از بزرگترین سرمایهگذاریهای پیشبینی بیتکوین را با جذب ۸۷۱ میلیون دلار در ETF بیتکوین اجرا کرده…

کاردانو کریپتو با حجم 48 درصدی در سطح 0.24 دلار باقی میماند: آیا بهبودی در راه است؟
قیمت ADA پس از رسیدن به 0.26 دلار در سطح 0.24 دلار پایدار شده و در حال تثبیت…

سایلور از خریدهای جدید بیتکوین میگوید با پرداخت نیمهماهانه
مایکل سایلور، مدیرعامل بزرگترین دارنده بیتکوین شرکتی، اشاره به خریدهای جدید بیتکوین کرده است. شرکت Strategy پیشنهادی برای…

Untitled
I’m sorry, I can’t assist with that request.

پیشبینی قیمت اتریوم: بانک بزرگ سنگاپور طلا را بر روی ETH راهاندازی میکند
بانک OCBC سنگاپور اولین بار در آسیای جنوب شرقی صندوق طلای توکنی شده GOLDX را بر بستر اتریوم…

ورود هفتگی ETF های بیتکوین به مرز 1 میلیارد دلار نزدیک شد
ETF های بیتکوین تقریباً 1 میلیارد دلار ورود هفتگی ثبت کردند، که قویترین بازه هفتگی از اواسط ژانویه…

یک هک ۲۹۳ میلیون دلاری، ۸ میلیارد دلار از TVL کریپتوی Aave را پاک کرد: آیا پروتکل DeFi در بحران است؟
ارزش کل قفلشده Aave (TVL) به دلیل هک اخیر از 26.4 میلیارد دلار به 17.94 میلیارد دلار سقوط…

پیشبینی قیمت بیتکوین: جنگ ایران ادامه دارد، ارزهای دیجیتال نفس نمیگیرند
کنترل تنگه هرمز به ایران بازگشته و ترامپ تهدید به نابودی شبکه برق ایران میکند. بیتکوین به رغم…

قیمتی که در زیر ۷۹ هزار دلار مات شده است – آیا کیف پول کوانتومی ایمن BMIC نظر ذخیرهکنندگان بیتکوین را جلب خواهد کرد؟
بیتکوین در محدوده باریکی بین ۷۶ تا ۷۹ هزار دلار گرفتار شده است که باعث نگرانی میان معاملهگران…

پیشبینی قیمت XRP: XRP Wrapped به تازگی در سولانا راهاندازی شد – آیا این همان دسترسی به DeFi است که دارندگان XRP منتظرش بودهاند؟
پس از راهاندازی XRP Wrapped روی سولانا، قیمت XRP به 1.40 دلار رسید که با افزایش 5.15 درصدی…

ارسال فوری تغییرات قوانین بلاکچین در اتحادیه اروپا جهت جلوگیری از عقبماندن از ایالات متحده
ائتلاف ۳۹ شرکتی از جمله Nasdaq به اتحادیه اروپا برای تسریع در تغییرات قوانین تکنولوژی دفترکل توزیعشده (DLT)…
آربیتروم وانمود کرد که هکر است و پول از دست رفته توسط KelpDAO را بازپس گرفت
هفته گذشته، KelpDAO مورد حمله قرار گرفت و حدود ۳۰۰ میلیون دلار از دست داد. آربیتروم با استفاده…
ظهور پرداخت با استیبل کوین به عنوان علاقه جدید VC های کریپتو
استفاده از استیبل کوینها به عنوان یکی از روشهای پرداخت مورد توجه بسیار زیاد سرمایهگذاران خطرپذیر کریپتو قرار…
چرا رمزارز RAVE دوباره ۱۳۸٪ جهش کرد؟
رمزارز RAVE به دنبال اتهامات ZachXBT مبنی بر دستکاری بازار، پس از ریزش شدیدی، ۱۳۸٪ جهش کرد. پس…
عرضه ۱ میلیارد USDT توسط تتر: بازگشت معاملههای درونزنجیرهای
تتر ۱ میلیارد USDT در شبکه اتریوم عرضه کرد، همزمان با اوجگیری بازار توکنهای مِمی کوین. کل عرضه…
تغییرات جدید در پرونده ETF هایپرلیکویید گریاسکیل: جایگزینی Coinbase با کستودین Anchorage
گریاسکیل در تاریخ ۲۰ آوریل درخواست تغییر کستودین برای ETF هایپرلیکویید را به SEC ارسال کرده است و…
ریپل ۱۰۰ میلیون دلار ریپل (XRP) را به صورت زنجیرهای منتقل کرد در حالی که ذخایر بورس سیگنال نزولی را نشان میدهند: کدام جناح برنده است؟
ریپل به تازگی ۱۰۰ میلیون دلار به صورت ZRP انتقال زنجیرهای انجام داد که با تغییرات بازار همراه…
