iPhone 應用程式導致 50 萬歐元的加密貨幣盜竊 - 我們現在知道的

By: www.crypto-insiders.nl|2026/09/23 08:15:56

iPhone 應用程式 FomoPeek 與盜竊近 58 萬美元(折合 50 萬歐元)的加密貨幣有關。研究人員在版本 1.1 和 1.2 中發現了隱藏的軟體,這些軟體能夠突破 iPhone 的安全性並讀取其他應用程式的加密金鑰。

簡而言之:

  • FomoPeek 在 App Store 中上架,假裝是一個無害的加密貨幣追蹤器。

  • 該應用程式在成功攻擊後能夠讀取 Apple 鑰匙串和其他應用程式中的數據。

  • 使用版本 1.1 和 1.2 的用戶必須在乾淨的設備上創建新的金鑰並轉移他們的加密貨幣。

在 Safari 警告後確認應用程式攻擊

昨天有關於可能危險的 Safari 漏洞的報導。在該報導中,聲稱一個惡意網頁可能突破瀏覽器的防護,從而使恢復短語和加密金鑰等資訊面臨風險。

FomoPeek 的事件似乎與此無關,但顯示出類似的危險。此次攻擊並不是從一個惡意網站開始,而是從 Apple 官方商店中的一個應用程式開始。

SlowMist 和加密交易所 OKX 的安全團隊確實發現了惡意代碼。沒有跡象表明這兩個報告涉及相同的漏洞或相同的攻擊者。


SlowMist
@SlowMist_Team
·Follow

🚨 SlowMist TI 警報:FomoPeek 應用程式 v1.1--1.2 資產盜竊 🚨 我們最近收到多起用戶資產被盜的報告。我們的調查發現,受影響的案例涉及私鑰暴露,其中一些用戶之前已安裝並使用過 @FomoPeek 顯示更多


早上 7:26 · 2026 年 9 月 19 日
246
回覆
複製連結
閱讀 50 條回覆

無害的追蹤器突破了防護

FomoPeek 被提供為一個僅讀取公共數據的追蹤應用程式。用戶可以在不連接錢包或輸入恢復短語的情況下,跟踪 Solana、Ethereum 和 TRON 上的大額交易。

然而,根據 SlowMist 的警告,版本 1.1 和 1.2 中包含兩個隱藏的組件。其中一個有八種方法來利用 iOS 的漏洞。該應用程式能夠自動選擇適合設備和所用 iOS 版本的攻擊。

在成功攻擊後,FomoPeek 能夠逃脫數位防護,這些防護通常將應用程式彼此隔離。隨後,該軟體能夠讀取 Apple 鑰匙串和其他應用程式的文件。

這使得私鑰、恢復短語和登錄憑證面臨風險,即使這些資訊從未在 FomoPeek 中輸入過。

據報導,近 58 萬美元(折合 50 萬歐元)的加密貨幣已被發送到攻擊者的主要地址。總的損失金額尚不清楚。


International Cyber Digest
@IntCyberDigest
·Follow

‼️ 突發消息:Apple 官方 App Store 上的一個應用程式正在向 iPhone 用戶提供旨在竊取加密錢包金鑰的惡意軟體。SlowMist 和 OKX 發現 FomoPeek 版本 1.1 和 1.2,於 9 月 9 日至 17 日分發,隱藏了一個內核漏洞框架,旨在逃避 iOS 沙盒,解密顯示更多


下午 4:59 · 2026 年 9 月 22 日
1.3K
回覆
複製連結
閱讀 37 條回覆

新錢包必須在乾淨設備上創建

僅僅刪除應用程式是不夠的。被盜的金鑰仍然可以使用。因此,SlowMist 建議在一個從未安裝過 FomoPeek 的可靠設備上創建一個新的加密錢包,並使用新的金鑰。

然後必須盡快轉移資金。用戶還被建議更新 iOS 並不要重新安裝 FomoPeek。

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com