区块链安全公司 SlowMist 宣布,已在 FomoPeek 应用的 1.1 和 1.2 版本中检测到恶意代码,该代码能够窃取用户的私钥和助记词。该公司表示,近期收到多位 FomoPeek 用户报告称其资产被盗,经与 OKX 安全团队联合调查,确认部分受影响用户此前曾安装或使用过 FomoPeek 的 1.1 或 1.2 版本。
根据 SlowMist 的分析,该应用程序包含多个与其正常功能无关的模块。其中一个模块被确认为针对 iOS 系统内核漏洞的攻击框架。据报道,该框架支持八种不同的攻击方法,并能根据设备型号和 iOS 版本自动选择合适的漏洞。
该公司表示,此次攻击可能影响 iOS 12.0 至 18.7 版本,以及 iOS 26.0 和 26.1 版本。如果该漏洞被利用,应用程序可以绕过 iOS 沙盒保护,访问并解密钥匙串数据。在这种情况下,设备上的私钥、种子或助记词、登录凭证和其他敏感文件都可能落入攻击者之手。
SlowMist 还发现,FomoPeek 会与未连接到公共服务的隐藏服务器通信并接收远程指令。对截获的未加密网络流量的分析表明,攻击功能仍然活跃,并定期自动运行。
安全公司敦促已安装或曾使用过 FomoPeek 1.1 或 1.2 版本的用户立即检查其资产转移情况。建议用户通过从未安装过该应用的受信任设备生成新的私钥和助记词,尽快将资产转移到新钱包,并将设备升级到最新的 iOS 版本。
SlowMist 还补充说,用户不应继续使用 FomoPeek,而应重新安装该应用程序。
*本文不构成投资建议。


