导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

SlowMist 指 FomoPeek iOS 应用利用内核漏洞盗窃近 58 万美元加密货币

区块链安全公司 SlowMist 表示,一款通过苹果 App Store 分发的恶意 iOS 应用 FomoPeek 已被关联至近 58 万美元加密货币被盗事件。研究人员发现,该应用包含多个内核漏洞利用程序,可逃逸苹果沙盒并访问敏感钱包数据。

SlowMist 在调查中指出,FomoPeek 引入了两个恶意模块,能够利用 iOS 漏洞获取更高权限,并访问 Keychain 数据及其他应用所属文件。受影响版本于 9 月 9 日和 9 月 12 日发布,而 9 月 17 日发布的 1.3 版本已移除恶意组件。

SlowMist 称,此次调查与 OKX 安全团队共同进行。调查始于用户报告资产被盗,部分用户此前曾安装受影响的 FomoPeek 版本。该漏洞利用框架包含八种攻击方法,并声称支持 iOS 12.0 至 18.7.2 以及 26.0 至 26.1 版本。

链上分析显示,一个与事件相关的主要黑客地址收到约 579,984 USDT。该地址于 9 月 15 日开始活跃,被盗资金涉及多条区块链网络,随后被整合并通过多个地址和服务转移。

SlowMist 表示,部分资金被转往 FixedFloat、KuCoin 和 cce.cash 等服务,另有资金通过更多地址分散转移,该公司仍在继续追踪。截至发稿,Cointelegraph 联系苹果、SlowMist 和 OKX 寻求置评,但未收到回应。