慢霧發布 FomoPeek App 1.1–1.2 版本盜竊資產風險預警

By: www.odaily.news|2026/09/19 06:55:49

慢霧發布 FomoPeek App 1.1–1.2 版本盜竊資產風險預警,近期收到多起用戶資產被盜反饋,涉及私鑰洩露,部分用戶曾下載並使用該版本 App。慢霧與 OKX 安全團隊聯合分析確認,該應用被植入惡意代碼,綁定兩個與業務無關的模塊,包含一套專業的 iOS 內核攻擊框架,集成 8 種漏洞利用方案,能夠根據設備型號及系統版本自動選擇攻擊方式(受影響 iOS 版本:iOS 12.0–18.7、26.0–26.1)。攻擊成功後,該應用可突破 iOS 沙盒隔離機制,讀取並解密系統鑰匙串,訪問設備上其他 App 的數據文件,用戶存儲的私鑰、助記詞、登錄憑據、聊天記錄及文件等均面臨洩露風險。此外,該應用還會連接隱蔽伺服器,接收遠程指令。截獲的通信顯示其攻擊功能處於開啟狀態,設備運行的 iOS 版本越低,潛在風險越高。曾下載或使用過該應用的用戶應立即檢查賬戶資產及私鑰安全,建議在未安裝該應用的安全設備上創建新賬戶並生成全新密鑰,儘快將資產轉移至新賬戶,更新至最新版 iOS 系統,並停止使用該應用。如發現異常資產活動,請聯繫相關平台官方客服並保留設備及相關證據。

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com