Techub News 消息,SlowMist TI 与 OKX 安全团队联合调查发现,FomoPeek 应用 v1.1–1.2 被植入恶意代码,已关联多起用户私钥泄露和资产被盗事件。
隐藏模块可自动选择攻击方式
调查显示,FomoPeek 除正常功能外,还内置了与业务无关的隐藏模块,其中包含一个可针对不同设备型号和系统版本自动选择攻击方式的 iOS 内核利用框架。
受影响系统范围与可能泄露的信息
受影响范围涉及 iOS 12.0–18.7 及 iOS 26.0–26.1。攻击一旦成功,恶意应用可能突破 iOS 沙盒限制,获取并解密 Keychain 数据,读取其他应用文件,进而窃取私钥、助记词、账户登录凭证、聊天记录及本地文件等敏感信息。
攻击功能已处于启用状态
调查还发现,FomoPeek 会连接与公开服务无关的隐藏服务器并接收远程指令。已捕获的明文流量显示,其攻击功能目前处于启用状态,并会定期自动执行,使用旧版 iOS 的设备风险相对更高。
安全团队给出的处置建议
已安装或使用 FomoPeek v1.1–1.2 的用户,应立即在未安装过该应用的可信设备上创建新钱包,生成新的私钥和助记词,并尽快将资产迁移。同时,用户还应检查账户异常活动,升级至最新可用 iOS 系统,停止使用或重新安装该应用。
若发现可疑转账,应尽快联系相关平台官方客服,并保留涉事设备及证据。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

