通过苹果 App Store 分发的一款恶意 iOS 应用,在研究人员发现其包含多个能够逃逸苹果沙盒并访问敏感钱包数据的内核漏洞后,被指与近 58 万美元的加密货币盗窃案有关。
据 区块链安全公司 SlowMist 发布的一项调查显示,这款名为 FomoPeek 的应用引入了两个恶意模块,可利用 iOS 漏洞获取更高权限,并访问属于其他应用的 Keychain 数据和文件。
SlowMist 表示,受影响的版本于 9 月 9 日和 9 月 12 日发布,而 9 月 17 日发布的 1.3 版本已移除恶意组件。
SlowMist 表示,其与 OKX 安全团队开展的调查始于收到用户资产被盗的报告,并发现其中一些用户此前安装过受影响的 FomoPeek 版本。
该漏洞利用框架包含八种攻击方法,并声明支持 iOS 12.0 至 18.7.2 以及 26.0 至 26.1 版本。
SlowMist 的链上分析确定了一个与该事件相关的主要黑客地址,该地址收到约 579,984 USDT。该公司表示,该地址于 9 月 15 日开始活跃,涉案被盗资金先后涉及多个区块链网络,随后经由多个地址和服务汇集并转移。
SlowMist 表示,部分资金被转移至 FixedFloat、KuCoin 和 cce.cash 等服务,其他资金则经由更多地址分散转移,该公司仍在继续追踪这些资金。
Cointelegraph 联系了苹果、SlowMist 和 OKX 置评,但截至发稿前未收到回应。