Vào ngày 21 tháng 1, một mối đe dọa an ninh nghiêm trọng đã được phát hiện ảnh hưởng đến thị trường ứng dụng Snap Store dành cho hệ thống Linux. Theo báo cáo từ Giám đốc An ninh Thông tin của SlowMist Technology, các hacker đã phát hiện ra một lỗ hổng nghiêm trọng cho phép họ xâm nhập các ứng dụng ví tiền điện tử và rút sạch tài sản của người dùng. Tấn công này thể hiện một chuỗi tấn công tinh vi nhắm vào một trong những kênh phân phối phần mềm phổ biến nhất của Linux.
Cách các hacker khai thác lỗ hổng hết hạn tên miền để chiếm quyền kiểm soát tài khoản nhà phát hành
Phương pháp tấn công liên quan đến quá trình nhiều bước lợi dụng các khoản gia hạn tên miền bị bỏ lỡ. Các nhà nghiên cứu an ninh nhận thấy rằng hacker đã theo dõi một cách có hệ thống các tài khoản nhà phát triển trên Snap Store có tên miền liên kết đã hết hạn. Khi xác định được mục tiêu phù hợp, hacker đăng ký cùng tên miền đó và sử dụng địa chỉ email liên kết với các đăng ký này để khởi động quá trình đặt lại mật khẩu tài khoản. Bằng cách kiểm soát email liên quan đến tên miền đã hết hạn, hacker đã thành công chiếm quyền kiểm soát các tài khoản nhà phát hành đã xây dựng uy tín đáng kể trên nền tảng.
Các tên miền nhà phát hành bị xâm phạm đến nay bao gồm storewise.tech và vagueentertainment.com. Các tài khoản này, hiện do hacker kiểm soát, sau đó được sử dụng để phân phối các ứng dụng độc hại.
Ví tiền điện tử dưới mối đe dọa: Chiến lược ngụy trang phần mềm độc hại
Các tài khoản nhà phát hành bị chiếm quyền đã được lợi dụng để phân phối các phiên bản giả mạo của các ứng dụng ví tiền điện tử phổ biến. Các ứng dụng độc hại này mạo danh các ví hợp pháp nổi tiếng như Exodus, Ledger Live và Trust Wallet. Giao diện người dùng được thiết kế gần như giống hệt các ứng dụng gốc, khiến việc phát hiện bởi người dùng thông thường trở nên cực kỳ khó khăn.
Sau khi cài đặt, các ứng dụng bị xâm phạm này sử dụng một lời nhắc lừa đảo yêu cầu người dùng nhập “từ khóa khôi phục ví” — một thông tin cực kỳ nhạy cảm, cho phép truy cập toàn bộ tài sản tiền điện tử. Khi người dùng vô tình gửi dữ liệu khôi phục này, nó sẽ được truyền trực tiếp đến các máy chủ lệnh của hacker. Điều này dẫn đến việc truy cập trái phép ngay lập tức vào tài sản kỹ thuật số của nạn nhân và mất hoàn toàn số tiền.
Ảnh hưởng an ninh và các biện pháp bảo vệ
Sự cố này làm nổi bật một khoảng trống an ninh nghiêm trọng trong cách các thị trường ứng dụng xác minh tên miền cho các tài khoản nhà phát hành. Các nhóm an ninh hiện khuyến nghị các nhà phát triển duy trì đăng ký tên miền hoạt động và triển khai các lớp xác thực bổ sung cho quá trình khôi phục tài khoản. Người dùng nên xác minh các ứng dụng ví qua các trang web chính thức của dự án và cẩn trọng với bất kỳ yêu cầu nào về từ khóa khôi phục — các nhà phát triển ví hợp pháp không bao giờ yêu cầu thông tin này qua ứng dụng của họ.
Hệ sinh thái hacker rộng lớn hơn đã thể hiện sự tinh vi ngày càng tăng trong việc nhắm mục tiêu vào lĩnh vực tiền điện tử thông qua các cuộc tấn công chuỗi cung ứng và tấn công xã hội dựa trên tên miền.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Phát hiện lỗ hổng bảo mật nghiêm trọng: Các hacker lợi dụng tên miền hết hạn để đánh cắp tiền điện tử qua Snap Store
Vào ngày 21 tháng 1, một mối đe dọa an ninh nghiêm trọng đã được phát hiện ảnh hưởng đến thị trường ứng dụng Snap Store dành cho hệ thống Linux. Theo báo cáo từ Giám đốc An ninh Thông tin của SlowMist Technology, các hacker đã phát hiện ra một lỗ hổng nghiêm trọng cho phép họ xâm nhập các ứng dụng ví tiền điện tử và rút sạch tài sản của người dùng. Tấn công này thể hiện một chuỗi tấn công tinh vi nhắm vào một trong những kênh phân phối phần mềm phổ biến nhất của Linux.
Cách các hacker khai thác lỗ hổng hết hạn tên miền để chiếm quyền kiểm soát tài khoản nhà phát hành
Phương pháp tấn công liên quan đến quá trình nhiều bước lợi dụng các khoản gia hạn tên miền bị bỏ lỡ. Các nhà nghiên cứu an ninh nhận thấy rằng hacker đã theo dõi một cách có hệ thống các tài khoản nhà phát triển trên Snap Store có tên miền liên kết đã hết hạn. Khi xác định được mục tiêu phù hợp, hacker đăng ký cùng tên miền đó và sử dụng địa chỉ email liên kết với các đăng ký này để khởi động quá trình đặt lại mật khẩu tài khoản. Bằng cách kiểm soát email liên quan đến tên miền đã hết hạn, hacker đã thành công chiếm quyền kiểm soát các tài khoản nhà phát hành đã xây dựng uy tín đáng kể trên nền tảng.
Các tên miền nhà phát hành bị xâm phạm đến nay bao gồm storewise.tech và vagueentertainment.com. Các tài khoản này, hiện do hacker kiểm soát, sau đó được sử dụng để phân phối các ứng dụng độc hại.
Ví tiền điện tử dưới mối đe dọa: Chiến lược ngụy trang phần mềm độc hại
Các tài khoản nhà phát hành bị chiếm quyền đã được lợi dụng để phân phối các phiên bản giả mạo của các ứng dụng ví tiền điện tử phổ biến. Các ứng dụng độc hại này mạo danh các ví hợp pháp nổi tiếng như Exodus, Ledger Live và Trust Wallet. Giao diện người dùng được thiết kế gần như giống hệt các ứng dụng gốc, khiến việc phát hiện bởi người dùng thông thường trở nên cực kỳ khó khăn.
Sau khi cài đặt, các ứng dụng bị xâm phạm này sử dụng một lời nhắc lừa đảo yêu cầu người dùng nhập “từ khóa khôi phục ví” — một thông tin cực kỳ nhạy cảm, cho phép truy cập toàn bộ tài sản tiền điện tử. Khi người dùng vô tình gửi dữ liệu khôi phục này, nó sẽ được truyền trực tiếp đến các máy chủ lệnh của hacker. Điều này dẫn đến việc truy cập trái phép ngay lập tức vào tài sản kỹ thuật số của nạn nhân và mất hoàn toàn số tiền.
Ảnh hưởng an ninh và các biện pháp bảo vệ
Sự cố này làm nổi bật một khoảng trống an ninh nghiêm trọng trong cách các thị trường ứng dụng xác minh tên miền cho các tài khoản nhà phát hành. Các nhóm an ninh hiện khuyến nghị các nhà phát triển duy trì đăng ký tên miền hoạt động và triển khai các lớp xác thực bổ sung cho quá trình khôi phục tài khoản. Người dùng nên xác minh các ứng dụng ví qua các trang web chính thức của dự án và cẩn trọng với bất kỳ yêu cầu nào về từ khóa khôi phục — các nhà phát triển ví hợp pháp không bao giờ yêu cầu thông tin này qua ứng dụng của họ.
Hệ sinh thái hacker rộng lớn hơn đã thể hiện sự tinh vi ngày càng tăng trong việc nhắm mục tiêu vào lĩnh vực tiền điện tử thông qua các cuộc tấn công chuỗi cung ứng và tấn công xã hội dựa trên tên miền.