惡意 iOS 應用 FomoPeek 相關近 58 萬美元加密資產盜竊
ChainCatcher 消息,惡意 iOS 應用 FomoPeek 被發現包含多個內核漏洞利用模塊,可突破蘋果沙盒並訪問其他應用的敏感錢包數據,已與近 58 萬美元加密資產被盜事件相關。區塊鏈安全公司 SlowMist 表示,該應用通過蘋果 App Store 分發。該公司表示,受影響版本於 9 月 9 日和 9 月 12 日發布,應用包含兩個惡意模塊,可獲取更高權限並訪問其他應用的 Keychain 數據及文件。
9 月 17 日發布的 1.3 版本已移除相關惡意組件。SlowMist 與 OKX 安全團隊調查發現,相關攻擊框架包含 8 種攻擊方式,支持 iOS 12 至 18.7.2 及 26 至 26.1 版本。鏈上分析顯示,一枚與事件相關的黑客地址收到約 58 萬枚 USDT,資金隨後經多個地址和服務轉移,部分流向 FixedFloat、KuCoin 及 cce.cash。






