余弦:ComeCome 外卖 App 被发现用类似手法盗取钱包资产

余弦:ComeCome 外卖 App 被发现用类似手法盗取钱包资产

N
News Editor
2026-09-20 09:31:45
慢雾创始人余弦披露,在此前 FomoPeek App 投毒盗币事件后,一款名为 ComeCome、域名为 comecome.icu 的外卖类 App 也被发现采用类似手法实施攻击。FomoPeek v1.1-1.2 版本内置恶意 SDK,集成 8 种 iOS 内核漏洞利用方案,受影响版本覆盖 iOS 12–18.7 及 26–26.1。攻击成功后可突破 iOS 沙箱机制并窃取加密钱包资产。余弦提醒用户尽快更新到最新 iOS 版本,并警惕来源不明的 App。

ChainCatcher 消息,慢雾创始人余弦披露,继此前 FomoPeek App 投毒盗币事件后,一款名为 ComeCome 的外卖类 App(comecome.icu)被发现采用类似手法实施攻击。

余弦提到,FomoPeek v1.1-1.2 版本内置恶意 SDK,集成 8 种 iOS 内核漏洞利用方案,可根据设备型号及系统版本自动选择攻击方式。已知受影响的 iOS 版本覆盖 iOS 12–18.7 及 26–26.1。

一旦攻击成功,相关程序可突破 iOS 沙箱机制,进而窃取加密钱包资产。

余弦还提示,这类威胁同样不排除波及 iPad 及 Mac 设备,建议用户立即更新至最新 iOS 版本,并对来源不明的 App 保持高度警惕。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
4600

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。