Хакеры взломали Snap Store для кражи криптокошельков

Злоумышленники используют доверие к официальному магазину приложений Snap Store в Linux для кражи секретных фраз (сид-фраз) от криптокошельков. Об этом предупредил глава информационной безопасности компании SlowMist под псевдонимом 23pds.

Атака работает по следующей схеме: киберпреступники регистрируют просроченные домены, связанные с аккаунтами разработчиков в Snap Store. Это позволяет им незаметно получить контроль над учётными записями, у которых уже есть история и активные пользователи.

Затем через официальные каналы мошенники рассылают жертвам обновления для уже установленного программного обеспечения. Эти обновления содержат вредоносный код. Скомпрометированные приложения маскируются под популярные криптокошельки, такие как Exodus, Ledger Live или Trust Wallet, и под видом процедуры восстановления запрашивают у пользователя мнемоническую фразу, которая сразу попадает к злоумышленникам.

По данным SlowMist, по этой схеме уже были взломаны два домена: «storewise[.]tech» и «vagueentertainment[.]com».

Эта атака отражает общий тренд в киберугрозах для криптоиндустрии: вместо прямых атак на смарт-контракты преступники всё чаще нацеливаются на инфраструктуру и каналы распространения ПО, эксплуатируя доверие пользователей к официальным источникам.

Ранее, в конце декабря, хакеры внедрили вредоносный код в обновление Trust Wallet для Chrome, что привело к краже около $8,5 млн с более чем 2500 адресов. Как выяснилось, причиной стала масштабная атака на цепочку поставок Sha1-Hulud, в ходе которой злоумышленники получили доступ к секретным данным разработчиков на GitHub и API-ключу магазина Chrome Web Store.

Напомним, что по данным Chainalysis, в 2025 году хакеры похитили криптовалюты на общую сумму свыше $3,4 млрд.

Все Новости Aave Alameda Research Alibaba AML / KYC Android Animoca Brands Anthropic Apple ARK Invest Arkham Aster Base Binance Bitget BitGo BitRiver Bitwise BlackRock Bloomberg BNB Chain Canaan CBDC Chainalysis Chainlink (LINK) Circle CleanSpark CME Group Coinbase CoinGecko CoinShares Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) DeepMind DeepSeek DeFi DEX Elliptic ERC-20 ETF Ethena Ethereum (ETH) Exodus FDIC Fidelity Investments FTX Galaxy Digital Gemini Glassnode Google Google Gemini Google Trends HTX Hyperliquid ING IPO JPMorgan K33 Kalshi KuCoin Lido Lightning Network MetaMask MoonPay Nansen Nasdaq NFT NVIDIA OpenAI PancakeSwap Pantera Capital Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC QCP Capital Riot Platforms Ripple (XRP) RWA Santiment SEC Sei Network Solana (SOL) Standard Chartered PLC Tesla Tether (USDT) The DAO ubs Uniswap (UNI) USD Coin (USDC) Wintermute World Liberty Financial (WLFI) XAI Zcash (ZEC) ZK-rollups ZKP акции Альткоины Анализ рынка Артур Хэйес Банки и финтех банкротство Беларусь Бермудские острова бизнес Биткоин Блокировки и запреты блокчейн Бутан Венесуэла Венчурные инвестиции Виталик Бутерин волатильность ВЭФ Германия ДАО Децентрализация дипфейки Дональд Трамп Европа золото ИИ-агенты Илон Маск инвестиции индекс страха Индия Институционалы и киты интернет Иран Искусственный Интеллект Испания Исследования Итоги недели календарь Канада квантовые вычисления квантовые компьютеры Кибербезопасность Киберпреступления Китай комиссии конкуренция Космос Кошельки Кредитование криптовалюты Криптодеривативы Лонгриды Майкл Сэйлор Майнинг Масштабирование Матрица мемы Минфин США Мнения мошенники Новости ОАЭ общество объем торгов Ончейн-анализ отчеты Павел Дуров партнерство Питер Брандт политика Преступления Приватность и личные данные Прогнозы о рынке криптовалют разработчики Расследования Регулирование резервные валюты религия Решения второго уровня (L2) Робономика роботы Россия рынки предсказаний санкции Сбои и уязвимости сельское хозяйство Смарт-контракты СМИ снг сокращения Соцсети Спорт Стейблкоины Стейкинг Суды США Теханализ Технические обновления Токенизация активов Токеномика токены Том Ли транзакции Трейдинг Уинклвоссы утечка данных финансы Фондовый рынок ФРС США хешрейт хранение Цена биткоина цензура Централизованные биржи (CEX) цифровой евро чат-боты чипы Швейцария Энергетика Энтони Скарамуччи Южная Корея Япония