摘要:一款伪装成正常应用的恶意iOS程序FomoPeek被曝窃取近58万美元加密资产。安全机构通过链上分析锁定主黑客地址,揭示其利用沙盒漏洞访问钥匙串数据,并在多平台间转移资金。受影响版本已修复,用户需立即排查设备。

币圈界报道:
恶意iOS应用FomoPeek引发大规模加密资产泄露事件
一起涉及近58万美元被盗的数字资产案件被追溯至一款曾通过苹果App Store分发的恶意应用程序。据区块链安全公司SlowMist披露,该应用名为“FomoPeek”,其内置的内核级漏洞利用模块可突破iOS系统的沙盒防护机制,进而获取与加密钱包相关的敏感信息。
攻击链路剖析:从权限提升到跨链资金整合
调查发现,该恶意应用部署了多重攻击组件,能够实现系统权限提升并读取其他应用程序存储的数据,尤其聚焦于可通过iOS钥匙串(Keychain)访问的凭证与密钥。研究人员将链上活动与一个核心黑客地址关联,确认其接收了约579,984 USDT,并通过多个中间服务完成资金聚合与路由。
时间窗口明确:特定版本存在高危漏洞
SlowMist指出,包含恶意代码的应用版本分别于202X年9月9日和9月12日上线,相关威胁在9月17日发布的1.3版中已被清除。该利用框架覆盖广泛的iOS系统版本(12.0至18.7.2及26.0至26.1),并集成多种沙盒逃逸技术,具备高度适应性。
攻击行为特征:绕过系统防护获取敏感数据
分析显示,该应用引入两个核心恶意模块,借助未公开的iOS漏洞突破系统隔离边界。一旦获得高权限,即可访问设备上其他应用的私密数据,尤其是存储于钥匙串中的登录凭据、身份令牌等关键信息。对于同时安装加密钱包类应用的用户而言,风险尤为突出。
链上动向揭示资金流转路径
为验证实际损失,研究团队开展链上追踪,确认主要收款地址在9月15日开始活跃,接收资金后经由多个区块链网络进行拆分与混合处理。部分款项流向FixedFloat、KuCoin及cce.cash等第三方平台,其余则分散至更多匿名地址,以规避监控。
攻击范围与防御启示:版本特异性是关键
报告显示,该恶意框架共包含八种攻击手段,支持从旧版系统到最新版本的广泛兼容。尽管影响面广,但其危害集中于特定构建版本,表明及时更新应用可有效降低暴露风险。此次调查始于用户报告异常转账,后续由SlowMist与OKX安全团队协同完成技术复现。
目前,苹果、SlowMist及OKX尚未就本事件作出公开回应。建议所有用户立即检查是否安装了受影响版本的FomoPeek,若存在应立即卸载并升级至最新版本,同时密切监控钱包账户是否存在非授权操作。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
