SlowMist 与 OKX:FomoPeek iOS 应用含恶意代码

SlowMist 与 OKX:FomoPeek iOS 应用含恶意代码

N
News Editor
2026-09-20 12:12:26
SlowMist TI 与 OKX 安全团队称,FomoPeek 应用 v1.1–1.2 被植入恶意代码,已关联多起私钥泄露和资产被盗事件。调查显示,该应用含隐藏模块,可利用 iOS 内核漏洞突破沙盒、读取并解密 Keychain 数据,还会连接隐藏服务器接收远程指令。受影响范围覆盖 iOS 12.0–18.7 及 iOS 26.0–26.1,旧版 iOS 设备风险相对更高。

Techub News 消息,SlowMist TI 与 OKX 安全团队联合调查发现,FomoPeek 应用 v1.1–1.2 被植入恶意代码,已关联多起用户私钥泄露和资产被盗事件。

隐藏模块可自动选择攻击方式

调查显示,FomoPeek 除正常功能外,还内置了与业务无关的隐藏模块,其中包含一个可针对不同设备型号和系统版本自动选择攻击方式的 iOS 内核利用框架。

受影响系统范围与可能泄露的信息

受影响范围涉及 iOS 12.0–18.7 及 iOS 26.0–26.1。攻击一旦成功,恶意应用可能突破 iOS 沙盒限制,获取并解密 Keychain 数据,读取其他应用文件,进而窃取私钥、助记词、账户登录凭证、聊天记录及本地文件等敏感信息。

攻击功能已处于启用状态

调查还发现,FomoPeek 会连接与公开服务无关的隐藏服务器并接收远程指令。已捕获的明文流量显示,其攻击功能目前处于启用状态,并会定期自动执行,使用旧版 iOS 的设备风险相对更高。

安全团队给出的处置建议

已安装或使用 FomoPeek v1.1–1.2 的用户,应立即在未安装过该应用的可信设备上创建新钱包,生成新的私钥和助记词,并尽快将资产迁移。同时,用户还应检查账户异常活动,升级至最新可用 iOS 系统,停止使用或重新安装该应用。

若发现可疑转账,应尽快联系相关平台官方客服,并保留涉事设备及证据。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
900

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。