SlowMist warnt vor Angriff auf Linux Snap Store, der Krypto-Nutzer ins Visier nimmt
- Ein neuer Angriffsvektor nutzt vertrauenswürdige Anwendungen im Snap Store aus, um Kryptorecovery-Seed-Phrasen zu stehlen.
- Angreifer kapern abgelaufene Domains, die mit legitimen Publisher-Konten verknüpft sind, und ermöglichen so das Einschleusen bösartiger Updates.
- Kompromittierte Apps geben sich als beliebte Wallets wie Exodus, Ledger Live und Trust Wallet aus.
- Zwei spezifische Domains wurden als kompromittiert bestätigt, wodurch Angreifer unbemerkt Zugangsdaten stehlen konnten.
- Lieferkettenangriffe nehmen zu, mit einem Verlust von 1,45 Milliarden US-Dollar bei nur zwei kürzlich gemeldeten Vorfällen.
Dieser Angriff zeigt eine bedeutende Verschiebung bei Krypto-Bedrohungen hin zu Infrastrukturanwendungen anstatt nur zu Smart-Contract-Schwachstellen. Während die Sicherheit auf Protokollebene verbessert wird, nutzen Angreifer zunehmend Vertrauensbeziehungen und Software-Updates aus.
Die jüngsten Erkenntnisse von SlowMist unterstreichen die Notwendigkeit der Wachsamkeit unter Nutzern von Krypto-Wallets, insbesondere da Lieferkettenangriffe in den letzten Monaten erhebliche Verluste verursacht haben.