收藏本站 网站导航 开放平台 Friday, September 25, 2026 星期五
  • 微信

恶意 iOS 应用 FomoPeek 被指与 58 万美元加密货币盗窃案有关

来源 中金网 12小时前
摘要: FlashRescue 追踪到约 579,900 USDT 流向一个与 FomoPeek 事件有关的黑客地址,资金经由 FixedFloat、KuCoin 和其他服务转移。

  通过苹果 App Store 分发的一款恶意 iOS 应用,在研究人员发现其包含多个能够逃逸苹果沙盒并访问敏感钱包数据的内核漏洞后,被指与近 58 万美元的加密货币盗窃案有关。

  据 区块链安全公司 SlowMist 发布的一项调查显示,这款名为 FomoPeek 的应用引入了两个恶意模块,可利用 iOS 漏洞获取更高权限,并访问属于其他应用的 Keychain 数据和文件。

  SlowMist 表示,受影响的版本于 9 月 9 日和 9 月 12 日发布,而 9 月 17 日发布的 1.3 版本已移除恶意组件。

  SlowMist 表示,其与 OKX 安全团队开展的调查始于收到用户资产被盗的报告,并发现其中一些用户此前安装过受影响的 FomoPeek 版本。

  该漏洞利用框架包含八种攻击方法,并声明支持 iOS 12.0 至 18.7.2 以及 26.0 至 26.1 版本。

  SlowMist 的链上分析确定了一个与该事件相关的主要黑客地址,该地址收到约 579,984 USDT。该公司表示,该地址于 9 月 15 日开始活跃,涉案被盗资金先后涉及多个区块链网络,随后经由多个地址和服务汇集并转移。

  SlowMist 表示,部分资金被转移至 FixedFloat、KuCoin 和 cce.cash 等服务,其他资金则经由更多地址分散转移,该公司仍在继续追踪这些资金。

  Cointelegraph 联系了苹果、SlowMist 和 OKX 置评,但截至发稿前未收到回应。

免责声明:中金网发布此信息目的在于传播更多信息,与本网站立场无关。中金网不保证该信息的准确性、真实性、完整性、有效性等。相关信息并未经过本网站证实,不构成任何投资建议,据此操作,风险自担。