BlockBeats 消息,9 月 23 日,慢雾 CISO 23pds 在社交媒体发文表示,此前 protos 报道中的「恶意软件」为 FOMOPeek,并非 FOMO 官方 iOS 应用。
BlockBeats 此前报道,protos 报道慢雾分析师警告称,FOMO 官方 iOS 应用曾被发现包含可窃取加密资产的恶意软件,该应用相关受影响版本于 9 月 9 日至 9 月 17 日期间在 App Store 上线。
慢雾CISO 23pds 9月23日将 protos 报道中的恶意软件纠正为 FomoPeek,而非 FOMO 官方 iOS 应用。前序预警指向 FomoPeek 1.1–1.2:慢雾与 OKX 安全团队联合调查,发现其内置 iOS 内核漏洞利用框架,支持8种攻击方式,影响 iOS 12.0–18.7、26.0–26.1;Binance Wallet 要求 iPhone 用户自查。余弦随后把 ComeCome 外卖 App 列为同类投毒案例。
更关键的是命名近似造成品牌误伤。FomoPeek 与 FOMO 仅一词之差,恶意版本在9月9日至17日上架 App Store,官方应用被错置为归因对象;9月19日预警、23日澄清,误传速度不亚于攻击。安全披露需同时锁定应用名、开发者与分发主体。