主要なポイント
ブロックチェーンセキュリティ企業SlowMistは、Linuxオペレーティングシステム上の暗号通貨ユーザーを標的とする新たな重大な攻撃ベクトルを特定しました。攻撃者は、人気のあるウォレットになりすまして信頼できるソフトウェアチャネルを侵害し、資金を窃取しています。
- 攻撃者は期限切れのドメインを悪用し、公式Linux Snap Storeの確立されたパブリッシャーアカウントを乗っ取ります。
- 悪意のあるアップデートはExodusやTrust Walletなどのウォレットを装い、ユーザーにリカバリーシードフレーズを公開させるよう仕向けます。
- この事件は、影響の大きいサプライチェーン攻撃への移行を示しており、最近の1年間でわずか2件の主要な事件で14.5億ドルの損失が発生しました。
