慢雾预警 FomoPeek 1.1 至 1.2 版本存在盗窃资产风险

慢雾预警 FomoPeek 1.1 至 1.2 版本存在盗窃资产风险

N
News Editor
2026-09-19 06:55:49
慢雾发布风险预警称,近期多起用户资产被盗事件均涉及私钥泄露,部分用户曾下载并使用 FomoPeek 1.1 至 1.2 版本 App。慢雾与 OKX 安全团队联合分析确认,该应用存在被植入恶意代码的明确证据,可利用 iOS 漏洞突破沙盒、读取并解密 Keychain,并访问其他 App 数据。慢雾提醒曾安装或使用过该应用的用户尽快更换账户与密钥、转移资产并升级系统。

Odaily星球日报讯,慢雾发布 FomoPeek App 1.1–1.2 版本盗窃资产风险预警称,近期收到多起用户资产被盗反馈。经核实,相关事件均涉及私钥泄露,其中部分用户曾下载并使用 FomoPeek 1.1–1.2 版本 App。

经慢雾与 OKX 安全团队联合分析确认,该应用有明确证据被植入恶意代码。除正常业务功能外,该应用还捆绑了两个与业务无关的模块,其中包含一套专业的 iOS 内核攻击框架,集成 8 种漏洞利用方案,可根据设备型号及系统版本自动选择攻击方式,受影响的 iOS 版本为 iOS 12.0–18.7、26.0–26.1。

慢雾表示,攻击成功后,该应用可突破 iOS 沙盒隔离机制,进而读取并解密系统钥匙串(Keychain),并访问设备上其他 App 的数据文件。用户存储在设备中的私钥、助记词、登录凭据、聊天记录及文件等,都可能面临泄露风险。

预警还提到,该应用会连接与公开业务无关的隐蔽服务器并接收远程指令。截获的通信明文显示,其攻击功能当前处于开启状态,并会定期自动执行。设备运行的 iOS 版本越低,潜在风险越高。

对于曾下载或使用过该应用的用户,慢雾建议立即检查账户资产及私钥安全状况;在确认未安装过该应用的安全设备上创建新账户并生成全新密钥;尽快将资产转移至新账户;更新至最新版 iOS 系统;不要继续使用或重新安装该应用。

如发现异常资产活动,慢雾提醒用户立即联系相关平台官方客服,并保留设备及相关证据,以便进一步核查。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
1000

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。