币圈界报道:

慢鱼安全预警:FomoPeek应用藏隐蔽攻击框架,用户资产安全受威胁

区块链安全公司SlowMist发布最新安全通报,指出FomoPeek应用在1.1及1.2版本中嵌入了可窃取用户私钥与助记词的恶意程序。该问题源于多起用户资产异常转移事件,经与OKX安全团队联合溯源,确认受影响账户曾安装或使用过上述版本。

攻击模块利用系统内核缺陷突破设备隔离机制

调查显示,该应用包含多个与核心功能无关的隐藏组件,其中一项被证实为针对iOS内核漏洞的远程攻击框架。该框架支持八类不同攻击路径,并能根据设备型号与操作系统版本智能匹配最优漏洞进行渗透。

分析显示,此漏洞影响范围覆盖iOS 12.0至18.7,以及部分早期测试版(26.0与26.1)。一旦成功利用,攻击者可突破iOS沙盒限制,直接访问Keychain加密存储区,从而获取用户的私钥、种子短语、登录信息及其他敏感数据。

后台服务器持续接收指令,攻击行为未停止

SlowMist进一步发现,该应用会与未公开的私有服务器建立通信链路,接收远程控制命令。对截获的明文网络流量分析表明,相关恶意功能仍处于活跃状态,且以固定周期自动执行,具备持续性危害特征。

立即采取行动:防范资产损失的应急措施

安全机构呼吁所有曾安装或使用过FomoPeek 1.1或1.2版本的用户立即核查账户动态。建议通过未受污染的可信设备重新生成新的密钥对,并尽快将数字资产转移至新钱包。同时,应将设备更新至最新版iOS系统以降低潜在风险。

SlowMist强调,用户不得继续使用该应用,更不应尝试重新安装,以免触发新一轮攻击行为。本内容不构成任何投资或操作建议。