Gate安全团队提示关注FomoPeek App安全风险
Gate 安全团队表示,FomoPeek App 含有高安全风险恶意代码,可能借助 iOS 相关漏洞攻击其他 App,并可访问剪切板、扫描手机敏感数据及获取登录凭证。Gate 称目前未发现其 App 用户因此遭受攻击损失,现有风控机制运行正常,并建议用户尽快升级 iOS、检查并卸载相关 App,随后重启设备并重新登录重要应用。

Gate 安全团队表示,FomoPeek App 含有高安全风险恶意代码,可能借助 iOS 相关漏洞攻击其他 App,并可访问剪切板、扫描手机敏感数据及获取登录凭证。Gate 称目前未发现其 App 用户因此遭受攻击损失,现有风控机制运行正常,并建议用户尽快升级 iOS、检查并卸载相关 App,随后重启设备并重新登录重要应用。

OneKey 创始人王一石在《区块链一百人》对谈中回顾了自己从土木工程专业学生到进入加密行业的经历,也谈到 OneKey 在 DeFi Summer 期间获得首批用户的原因、硬件钱包产品踩过的坑,以及 AI 对安全攻防效率的改变。他还结合 Bybit 15 亿美元失窃案,讨论了多签、前端与盲签环节叠加后的风险,并解释了 OneKey 的招聘方法、对 AI 编码与自动化测试的看法,以及自己关于孩子尽早接触金钱和试错的想法。

Binance Wallet 发布安全公告,提醒 iPhone 和 iPad 用户检查是否安装过第三方应用 FomoPeek。根据慢雾等安全公司披露,FomoPeek 1.1 至 1.2 版本含有恶意代码,可借助 iOS 漏洞获取设备最高权限,并访问私钥、助记词、登录凭证等敏感数据。币安建议符合条件的用户立即删除应用、更新系统,并在未安装过该应用的设备上新建钱包后转移资产。

慢雾发布风险预警称,近期多起用户资产被盗事件均涉及私钥泄露,部分用户曾下载并使用 FomoPeek 1.1 至 1.2 版本 App。慢雾与 OKX 安全团队联合分析确认,该应用存在被植入恶意代码的明确证据,可利用 iOS 漏洞突破沙盒、读取并解密 Keychain,并访问其他 App 数据。慢雾提醒曾安装或使用过该应用的用户尽快更换账户与密钥、转移资产并升级系统。

Chainalysis称,利用公链隐藏恶意软件指令的“区块链死投点”攻击在过去 12 个月同比增长 420%。到 2026 年第二季度,具国家背景的组织已占新增活动约三分之二、占其追踪总活动的一半。报告还提到,恶意链上写入从 2025 年中期前的日均 2.06 次升至 11.1 次。相关案例涉及朝鲜关联组织、疑似与伊朗情报部门有关的操作者,以及使用 Polygon 合约的俄语犯罪团伙。

WuBlockchain 当日汇总的多条监管与市场动态显示,日本警方称朝鲜背景黑客组织 WaterPlum 曾在 2025 年 12 月至 2026 年 7 月间感染超 3 万台设备,窃取逾 7000 份加密钱包信息,相关钱包至少收到约 1071 万美元资产。美国财政部同期制裁伊朗数字资产平台 BitBank 及其关联方。与此同时,Hyperliquid 上线手动借贷功能,日本央行加息 25 个基点,人民币兑美元升破 6.7,纽交所则计划借助 ATS 推进链上 24/7 交易。

OneKey 创始人王一石在一场长篇对谈中回顾了自己从土木工程转向加密行业的经历,并谈到 OneKey 在 DeFi Summer 期间依靠本地化和体验优化获得首批用户。他还重点讨论了 AI 对安全攻防效率的改变、Bybit 15 亿美元失窃案中的关键失误、OneKey 的招聘方法,以及他对下一代尽早接触金钱和 AI 工具的看法。

Chainalysis称,写入公链的恶意代码指令在一年内增长逾 5 倍,自 2025 年年中开放权重的中国 AI 模型发布后,日均写入量从 2.06 次升至 11.1 次。该公司识别出 15 个以上活动和威胁集群,涉及 5 条区块链和十余种恶意软件变种。报告还称,到 2026 年第二季度,具国家背景的组织已占可归因写入量的 51%,其中包括朝鲜、疑似与伊朗情报部门有关的操作者,以及俄语犯罪团伙的商业化模式。
