摘要:区块链安全机构SlowMist揭露,苹果App Store中一款名为FomoPeek的恶意应用利用iOS内核漏洞,导致近58万美元USDT被盗。该攻击仅限特定版本,但暴露了官方分发渠道中的深层安全隐患。

币圈界报道:
恶意应用借壳渗透:苹果生态现新型加密资产劫持路径
苹果App Store再度成为加密货币攻击者利用的跳板。据区块链安全公司SlowMist披露,一款名为FomoPeek的伪装成普通工具的应用程序,与约579,984美元的USDT失窃事件存在直接关联。该应用通过未公开的内核级漏洞突破iOS沙盒机制,非法读取用户钱包凭证及敏感数据。
受感染版本具明确时间窗口,修复已同步发布
调查确认,仅9月9日与9月12日发布的FomoPeek版本包含恶意代码模块。该公司指出,后续于9月17日推出的1.3版已彻底移除相关风险组件。这表明攻击影响范围有限,但时间窗口内的用户仍面临显著资产暴露风险。
核心目标:突破系统隔离,窃取受保护凭据
SlowMist分析显示,该恶意应用具备提权能力,可绕过iOS应用程序沙盒限制。一旦获得高权限,其能够访问Keychain存储区,进而获取多个钱包类应用的登录信息、密钥及其他机密文件。此类数据通常在系统层面受到严格隔离,此次被攻破凸显防护体系的脆弱性。
攻击链路始于用户安装,而非系统永久缺陷
事件追踪表明,攻击依赖于用户主动安装或未及时更新受影响版本的应用程序。尽管漏洞已被修补,但在此前时间段内完成安装的用户已处于风险之中。这一事实强调,即使应用商店审核机制健全,单个版本的缺陷仍可能造成不可逆损失。
漏洞覆盖多版本系统,影响面广泛
慢鱼(SlowMist)识别出该漏洞框架包含八种不同攻击路径,可作用于从iOS 12.0至18.7.2以及26.0至26.1等多个系统版本。如此广泛的兼容性意味着单一恶意应用可在大量设备上运行,显著提升攻击成功率与传播效率。
链上资金流向复杂,呈现典型洗钱特征
对区块链活动的追踪显示,主黑客地址于9月15日首次活跃,接收约579,984 USDT。随后资金被分散至多个区块链网络,并通过FixedFloat、KuCoin、cce.cash等平台进行聚合与转移。这种跨链、多跳、碎片化的操作模式是典型的反追踪策略,极大增加了追查难度。
多方协作调查,企业回应尚无下文
Cointelegraph已向Apple、SlowMist及OKX发出采访请求,但在发布前未获任何一方回复。值得注意的是,本次调查由SlowMist与OKX安全团队联合开展,反映出当前安全响应正日益融合链上行为分析与客户端漏洞研究,尤其针对来自主流应用分发渠道的威胁。
建议所有在9月17日前使用过FomoPeek的用户立即审查账户活动,检查是否有异常交易,并重新评估所授权应用的权限设置。未来挑战在于:是否存在其他未被发现的恶意变体?苹果是否将强化对应用商店内核漏洞利用的防御机制?这些问题仍待解答。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
