币圈界报道:

FomoPeek应用被曝潜藏恶意代码,用户资产面临实时盗取风险

区块链安全机构SlowMist发布最新预警,指出FomoPeek应用程序在1.1及1.2版本中嵌入了可窃取用户私钥与助记词的恶意程序。该问题源于多起用户资产异常流失报告,经与OKX安全团队联合排查后确认,部分受害者曾使用过上述两个版本的应用。

攻击框架借由iOS内核缺陷突破系统防护机制

分析显示,该应用包含多个非功能性模块,其中一项被证实为针对iOS系统内核漏洞的攻击组件。据披露,该框架支持八类不同攻击路径,并能依据设备型号与操作系统版本自动匹配最优漏洞实施渗透。

其影响范围覆盖iOS 12.0至18.7,以及26.0和26.1版本。一旦成功利用,恶意程序将绕过系统沙盒限制,直接访问Keychain(钥匙串)存储区,导致私钥、种子短语、登录信息及其他敏感数据遭解密并外泄。

后台指令通道持续接收远程控制,攻击行为未中断

SlowMist进一步发现,FomoPeek会与独立部署的隐蔽服务器建立通信链路,接收未经加密的远程指令。对网络流量的截获分析表明,相关攻击逻辑仍以固定周期自动执行,表明威胁尚未被终止。

立即采取防御措施,避免资产损失扩大

安全团队强烈建议所有曾安装或运行过FomoPeek 1.1或1.2版本的用户,立即核查账户资金变动情况。应使用未受污染的可信设备重新生成新私钥与助记词,并尽快将资产迁移至新钱包。同时,务必升级至最新版iOS系统以消除潜在漏洞。

SlowMist明确提醒,禁止继续使用该应用,且不建议重新安装。本文内容仅作风险警示,不构成任何投资指导。