header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
扫码下载APP

慢雾:FomoPeek 1.1–1.2版本含恶意代码,或导致私钥及助记词泄露

BlockBeats 消息,9 月 19 日,慢雾发布安全预警称,近期收到多起 FomoPeek 用户资产被盗报告,经与 OKX 安全团队联合调查发现,部分受影响用户此前安装或使用过 FomoPeek 1.1–1.2 版本,相关应用包含恶意代码。


慢雾称,FomoPeek 中存在与正常业务无关的模块,其中一个包含针对 iOS 系统的内核漏洞利用框架,支持 8 种不同攻击方式,可根据设备型号和 iOS 版本自动选择利用方式。受影响系统包括 iOS 12.0 至 18.7 以及 iOS 26.0 至 26.1。若利用成功,应用可能突破 iOS 沙箱并访问、解密 Keychain 数据,从而导致私钥、助记词、登录凭证及其他敏感文件泄露。


此外,FomoPeek 还会连接与其公开服务无关的隐藏服务器,并可接收远程指令。慢雾表示,其分析捕获的明文流量显示,相关攻击功能目前处于启用状态,并会定期自动运行。


慢雾建议曾安装或使用 FomoPeek 1.1–1.2 版本的用户立即检查资产是否存在异常,在从未安装过该应用的可信设备上生成全新私钥和助记词,并尽快将资产转移至新账户,同时升级至最新 iOS 版本,不要继续使用或重新安装 FomoPeek。

AI 解读
慢雾联合 OKX 安全团队披露,FomoPeek 1.1–1.2 内置 iOS 内核漏洞利用框架,覆盖 iOS 12.0–18.7 及 26.0–26.1,可按机型与系统自动选用 8 种攻击方式;得手后可突破沙箱、解密 Keychain,私钥与助记词暴露。该应用还连接隐藏服务器、接收远程指令,攻击模块当前启用并定期自动运行。慢雾未建议升级应用,而是要求弃用,并在可信设备重建钱包、升级 iOS。

上半年安全损失已从合约向“人”和终端迁移:DarkSword 借恶意网页打旧版 iOS,ClawHub 暴露技能供应链投毒。此次把攻击链嵌进应用本体且远程可控,风险从误点链接上移到客户端分发。
展开
举报 纠错/举报
纠错/举报
提交
新增文库
仅自己可见
公开
保存
选择文库
新增文库
取消
完成