SlowMist TI 警报:FomoPeek App v1.1–1.2 版本存在资产盗窃风险

CN
51分钟前

撰文:SlowMist,区块链安全公司

编译:Gandalf,Techub News

我们近期收到多起用户资产被盗的报告。调查发现,受影响案例均涉及私钥泄露,且部分用户曾安装并使用过 @FomoPeek App 的 1.1 至 1.2 版本。

@SlowMist_Team 与 @okx 安全团队的联合调查确认,该应用包含恶意代码。

除了正常功能外,FomoPeek 还包含两个与其宣称的业务功能无关的模块。其中一个模块包含一个 #iOS 内核漏洞利用框架,该框架拥有八种不同的漏洞利用方法,并能根据设备型号和 iOS 版本自动选择攻击方式。

受影响的 iOS 版本包括:iOS 12.0–18.7 以及 iOS 26.0–26.1。

如果漏洞利用成功,该应用可能逃逸 iOS 沙箱,访问并解密钥匙串数据,读取设备上属于其他应用的文件。

这意味着存储在设备上的敏感数据可能被泄露,包括私钥、助记词、登录凭证、聊天记录和文件。

该应用还会连接到与其公开服务无关的隐藏服务器,并能接收远程指令。

根据我们分析过程中捕获的明文流量,其攻击功能目前处于启用状态,并会定期自动运行。通常来说,运行较旧 iOS 版本的设备风险更高。

如果您已安装或使用过 FomoPeek 1.1 至 1.2 版本,我们建议您立即采取以下行动:

1. 检查您的账户和资产是否存在异常活动。

2. 在一台从未安装过 FomoPeek 的可信设备上,创建新账户并生成新的私钥和助记词。

3. 尽快将您的资产转移到新账户。

4. 将您的设备更新至可用的最新 iOS 版本。

5. 请勿继续使用或重新安装 FomoPeek。

6. 如果您发现任何可疑的资产活动,请联系相关平台的官方支持团队,并保留受影响的设备及相关证据以供进一步调查。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接