慢雾:FomoPeek 1.1–1.2版本含恶意代码,或导致私钥及助记词泄露

快链头条 2026-09-19 15:35:17
阅读 5,206
二维码
微信扫一扫,分享此文章

快链头条 消息,9 月 19 日,慢雾发布安全预警称,近期收到多起 FomoPeek 用户资产被盗报告,经与 OKX 安全团队联合调查发现,部分受影响用户此前安装或使用过 FomoPeek 1.1–1.2 版本,相关应用包含恶意代码。

慢雾称,FomoPeek 中存在与正常业务无关的模块,其中一个包含针对 iOS 系统的内核漏洞利用框架,支持 8 种不同攻击方式,可根据设备型号和 iOS 版本自动选择利用方式。受影响系统包括 iOS 12.0 至 18.7 以及 iOS 26.0 至 26.1。若利用成功,应用可能突破 iOS 沙箱并访问、解密 Keychain 数据,从而导致私钥、助记词、登录凭证及其他敏感文件泄露。

此外,FomoPeek 还会连接与其公开服务无关的隐藏服务器,并可接收远程指令。慢雾表示,其分析捕获的明文流量显示,相关攻击功能目前处于启用状态,并会定期自动运行。

慢雾建议曾安装或使用 FomoPeek 1.1–1.2 版本的用户立即检查资产是否存在异常,在从未安装过该应用的可信设备上生成全新私钥和助记词,并尽快将资产转移至新账户,同时升级至最新 iOS 版本,不要继续使用或重新安装 FomoPeek。

快链头条登载此文本着传递更多信息的缘由,并不代表赞同其观点或证实其描述。
文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。
投资有风险,入市须谨慎。本资讯不作为投资理财建议。

风险提示
根据银保监会等五部门于 2018 年 8月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件, 请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。