SlowMist|2026年09月19日 07:27
SlowMist TI 警报:FomoPeek App v1.1–1.2 资产被盗事件
我们最近收到多起用户资产被盗的报告。调查发现,受影响的案例涉及私钥泄露,其中一些用户曾安装并使用过 @FomoPeek App 版本 1.1–1.2。
经过 @SlowMist_Team 和 @okx 安全团队的联合调查,确认该应用包含恶意代码。⚠️
除了正常功能外,FomoPeek 还包含两个与其声明的业务功能无关的模块。其中一个模块包含一个 iOS 内核利用框架,内含八种不同的攻击方法。该框架会根据设备型号和 iOS 版本自动选择攻击方式。
‼️受影响的 iOS 版本:iOS 12.0–18.7 和 iOS 26.0–26.1。‼️
如果攻击成功,应用可能会逃逸 iOS 沙盒,访问并解密 Keychain 数据,以及读取设备上其他应用的文件。
这意味着存储在设备上的敏感数据,包括私钥、助记词、登录凭据、聊天记录和文件,可能会被泄露。
此外,该应用还会连接到与其公开服务无关的隐藏服务器,并能接收远程指令。
根据我们分析中捕获的明文流量,攻击功能目前已启用,并会定期自动运行。总体来说,运行旧版 iOS 的设备风险更高。
如果您曾安装或使用过 FomoPeek 版本 1.1–1.2,我们建议您立即采取以下措施:
1️⃣ 检查您的账户和资产是否有任何异常活动。
2️⃣ 在从未安装过 FomoPeek 的可信设备上创建新账户,并生成新的私钥和助记词。
3️⃣ 尽快将资产转移到新账户。
4️⃣ 将您的设备更新到最新可用的 iOS 版本。
5️⃣ 不要继续使用或重新安装 FomoPeek。
6️⃣ 如果发现任何可疑的资产活动,请联系相关平台的官方支持团队,并保留受影响的设备及相关证据以供进一步调查。
分享至:
脈絡
熱門快訊
APP下載
X
Telegram
複製鏈接