Odaily星球日报讯,慢雾发布 FomoPeek App 1.1–1.2 版本盗窃资产风险预警称,近期收到多起用户资产被盗反馈。经核实,相关事件均涉及私钥泄露,其中部分用户曾下载并使用 FomoPeek 1.1–1.2 版本 App。
经慢雾与 OKX 安全团队联合分析确认,该应用有明确证据被植入恶意代码。除正常业务功能外,该应用还捆绑了两个与业务无关的模块,其中包含一套专业的 iOS 内核攻击框架,集成 8 种漏洞利用方案,可根据设备型号及系统版本自动选择攻击方式,受影响的 iOS 版本为 iOS 12.0–18.7、26.0–26.1。
慢雾表示,攻击成功后,该应用可突破 iOS 沙盒隔离机制,进而读取并解密系统钥匙串(Keychain),并访问设备上其他 App 的数据文件。用户存储在设备中的私钥、助记词、登录凭据、聊天记录及文件等,都可能面临泄露风险。
预警还提到,该应用会连接与公开业务无关的隐蔽服务器并接收远程指令。截获的通信明文显示,其攻击功能当前处于开启状态,并会定期自动执行。设备运行的 iOS 版本越低,潜在风险越高。
对于曾下载或使用过该应用的用户,慢雾建议立即检查账户资产及私钥安全状况;在确认未安装过该应用的安全设备上创建新账户并生成全新密钥;尽快将资产转移至新账户;更新至最新版 iOS 系统;不要继续使用或重新安装该应用。
如发现异常资产活动,慢雾提醒用户立即联系相关平台官方客服,并保留设备及相关证据,以便进一步核查。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

