Aviso da SlowMist sobre Ataque na Loja Snap do Linux que Mira Usuários de Cripto
- Um novo vetor de ataque explora aplicativos confiáveis na Loja Snap para roubar frases de recuperação de cripto dos usuários.
- Os atacantes sequestram domínios expirados ligados a contas de editoras legítimas, permitindo que eles enviem atualizações maliciosas.
- Aplicativos comprometidos imitam carteiras populares como Exodus, Ledger Live e Trust Wallet.
- Dois domínios específicos foram confirmados como comprometidos, permitindo que atacantes exfiltrem credenciais sem serem notados.
- Ataques à cadeia de suprimentos estão em alta, com perdas de $1,45 bilhão em apenas dois incidentes recentemente relatados.
Este ataque destaca uma mudança significativa nas ameaças de cripto, focando na infraestrutura em vez de apenas vulnerabilidades em contratos inteligentes. À medida que a segurança melhora no nível do protocolo, os atacantes estão explorando cada vez mais relações de confiança e atualizações de software.
As descobertas recentes da SlowMist ressaltam a necessidade de vigilância entre os usuários de carteiras de cripto, especialmente considerando que ataques à cadeia de suprimentos resultaram em perdas substanciais nos últimos meses.