区块链安全公司SlowMist警告:FomoPeek应用恶意代码窃取用户私钥
区块链安全公司SlowMist宣布,在FomoPeek应用的1.1和1.2版本中检测到了能够窃取用户私钥和助记词的恶意代码。该公司表示,近期收到了多位FomoPeek用户的报告,称其资产遭到盗窃。经过与OKX安全团队的联合调查,发现部分受影响用户此前曾安装或使用过FomoPeek的1.1或1.2版本。
恶意模块利用iOS内核漏洞绕过沙盒保护
根据SlowMist的分析,该应用程序包含多个与其正常功能无关的模块。其中一个被确认为针对iOS系统内核漏洞的攻击框架。据报道,该框架支持八种不同的攻击方法,并能根据设备型号和iOS版本自动选择适当的漏洞进行利用。
公司指出,这些攻击可影响iOS 12.0至18.7版本,以及iOS 26.0和26.1版本。一旦漏洞被利用,应用程序即可绕过iOS的沙盒保护机制,访问并解密Keychain(钥匙串)数据。在此情况下,设备上的私钥、种子短语或助记词、登录凭证以及其他敏感文件可能落入攻击者手中。
隐蔽服务器接收远程指令,攻击功能仍在运行
SlowMist还发现,FomoPeek会与未连接至公共服务的隐藏服务器进行通信,并接收来自这些服务器的远程命令。对拦截到的未加密网络流量的分析表明,攻击功能仍然活跃,并按固定间隔自动运行。
紧急安全建议
安全公司敦促已安装或曾使用FomoPeek 1.1或1.2版本的立即检查其资产流动情况。建议用户使用从未安装过该应用的受信任设备生成新的私钥和助记词短语,并尽快将资产转移至新钱包,同时将设备升级至最新版本的iOS系统。
SlowMist补充指出,用户不应继续使用FomoPeek,并应重新安装该应用程序。
本文内容不构成投资建议。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注