币圈界报道:

恶意应用借壳渗透:苹果生态现新型加密资产劫持路径

苹果App Store再度成为加密货币攻击者利用的跳板。据区块链安全公司SlowMist披露,一款名为FomoPeek的伪装成普通工具的应用程序,与约579,984美元的USDT失窃事件存在直接关联。该应用通过未公开的内核级漏洞突破iOS沙盒机制,非法读取用户钱包凭证及敏感数据。

受感染版本具明确时间窗口,修复已同步发布

调查确认,仅9月9日与9月12日发布的FomoPeek版本包含恶意代码模块。该公司指出,后续于9月17日推出的1.3版已彻底移除相关风险组件。这表明攻击影响范围有限,但时间窗口内的用户仍面临显著资产暴露风险。

核心目标:突破系统隔离,窃取受保护凭据

SlowMist分析显示,该恶意应用具备提权能力,可绕过iOS应用程序沙盒限制。一旦获得高权限,其能够访问Keychain存储区,进而获取多个钱包类应用的登录信息、密钥及其他机密文件。此类数据通常在系统层面受到严格隔离,此次被攻破凸显防护体系的脆弱性。

攻击链路始于用户安装,而非系统永久缺陷

事件追踪表明,攻击依赖于用户主动安装或未及时更新受影响版本的应用程序。尽管漏洞已被修补,但在此前时间段内完成安装的用户已处于风险之中。这一事实强调,即使应用商店审核机制健全,单个版本的缺陷仍可能造成不可逆损失。

漏洞覆盖多版本系统,影响面广泛

慢鱼(SlowMist)识别出该漏洞框架包含八种不同攻击路径,可作用于从iOS 12.0至18.7.2以及26.0至26.1等多个系统版本。如此广泛的兼容性意味着单一恶意应用可在大量设备上运行,显著提升攻击成功率与传播效率。

链上资金流向复杂,呈现典型洗钱特征

对区块链活动的追踪显示,主黑客地址于9月15日首次活跃,接收约579,984 USDT。随后资金被分散至多个区块链网络,并通过FixedFloat、KuCoin、cce.cash等平台进行聚合与转移。这种跨链、多跳、碎片化的操作模式是典型的反追踪策略,极大增加了追查难度。

多方协作调查,企业回应尚无下文

Cointelegraph已向Apple、SlowMist及OKX发出采访请求,但在发布前未获任何一方回复。值得注意的是,本次调查由SlowMist与OKX安全团队联合开展,反映出当前安全响应正日益融合链上行为分析与客户端漏洞研究,尤其针对来自主流应用分发渠道的威胁。

建议所有在9月17日前使用过FomoPeek的用户立即审查账户活动,检查是否有异常交易,并重新评估所授权应用的权限设置。未来挑战在于:是否存在其他未被发现的恶意变体?苹果是否将强化对应用商店内核漏洞利用的防御机制?这些问题仍待解答。