iPhone应用导致50万欧元的加密货币盗窃 - 目前我们知道的情况
iPhone应用FomoPeek与近58万美元(折合50万欧元)的加密货币盗窃有关。研究人员在版本1.1和1.2中发现了隐藏的软件,这些软件能够突破iPhone的安全性,并读取其他应用的加密密钥。
简而言之:
FomoPeek在App Store上架,伪装成一个无害的加密货币追踪器。
在成功攻击后,该应用能够读取苹果的钥匙串和其他应用中的数据。
版本1.1和1.2的用户需要在干净的设备上创建新的密钥,并转移他们的加密货币。
在Safari警告后确认应用攻击
昨天,有关一个可能危险的Safari漏洞的消息被提及。在这次报告的攻击中,一个恶意网页可能突破了浏览器的保护,从而使恢复短语和加密密钥等信息面临风险。
与FomoPeek的事件似乎没有直接关系,但显示出类似的危险。在这种情况下,攻击不是从恶意网站开始,而是来自苹果官方商店中的一个应用。
SlowMist和加密交易所OKX的安全团队确实发现了恶意代码。目前没有迹象表明这两个报告涉及相同的漏洞或攻击者。
SlowMist
@SlowMist_Team
·关注
🚨 SlowMist TI警报:FomoPeek应用v1.1--1.2资产盗窃🚨 我们最近收到多起用户资产被盗的报告。我们的调查发现,受影响的案例涉及私钥暴露,其中一些用户之前安装并使用过@FomoPeek 显示更多
上午7:26 · 2026年9月19日
246
回复
复制链接
阅读50条回复
无害的追踪器突破了保护
FomoPeek被提供为一个仅读取公开数据的追踪应用。用户可以在不连接钱包或输入恢复短语的情况下,跟踪Solana、Ethereum和TRON上的大额交易。
然而,根据SlowMist的警告,版本1.1和1.2包含两个隐藏组件。其中一个有八种方法可以利用iOS中的漏洞。该应用能够自动选择适合设备和所用iOS版本的攻击。
在成功攻击后,FomoPeek能够逃脱通常将应用隔离的数字保护。随后,该软件能够读取苹果的钥匙串和其他应用的文件。
因此,私钥、恢复短语和登录凭据面临风险,即使这些信息从未在FomoPeek中输入过。
据称,近58万美元(折合50万欧元)的加密货币被发送到攻击者的主要地址。总损失金额尚不清楚。
International Cyber Digest
@IntCyberDigest
·关注
‼️ 突发:苹果官方App Store上的一款应用正在向iPhone用户传播旨在窃取加密钱包密钥的恶意软件。SlowMist和OKX发现FomoPeek版本1.1和1.2,分发于9月9日至17日,隐藏了一个内核漏洞框架,旨在逃脱iOS沙盒,解密显示更多
下午4:59 · 2026年9月22日
1.3K
回复
复制链接
阅读37条回复
-- 价格
新钱包需在干净设备上创建
仅仅删除应用是不够的。被盗的密钥仍然可以使用。因此,SlowMist建议在从未安装FomoPeek的可靠设备上创建一个新的加密钱包,并生成新的密钥。
之后,用户应尽快转移资金。用户还被建议更新iOS,并不要重新安装FomoPeek。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

Dan Tapiero 宣布比特币进入新牛市阶段

21Shares宣布五个加密货币ETF的质押分配

DeFi Development Corp 增加 47,706 SOL,财政超过 250 万代币

Bonk Guy:PONS 可能被低估,值得关注

Solana ETF在过去30天内使XRP翻了一番

币圈谷子经济?TCG 项目大盘点

向 Solana 生态“大迁徙”,ZetaChain 将如何推进 AI 新布局?

D3通过Solana和Hyperliquid金库提供新域名的优先访问权

Solana Slot Time降至250ms,跳块率稳定,200ms目标需谨慎

Breez SDK推出稳定币支付功能

Nansen 推出搜索功能,可查询 Solana 与 Base 上超 20 万个 FOMO 关联钱包

OpenSea推出一个专门的宝可梦卡牌代币空间

美国比特币ETF再次迎来资金流入

Wintermute的Hyperliquid空头达到1.26亿美元,涵盖ETH、BTC和SOL

区块链:Solana 测试 Alpenglow,目标实现 150 毫秒的最终性

2026年,加密货币交易所损失数亿美元。选择哪个可以安心?

加密货币如何停止等待国会并学会爱上监管机构





















