币圈界报道:

恶意iOS应用FomoPeek引发大规模加密资产泄露事件

一起涉及近58万美元被盗的数字资产案件被追溯至一款曾通过苹果App Store分发的恶意应用程序。据区块链安全公司SlowMist披露,该应用名为“FomoPeek”,其内置的内核级漏洞利用模块可突破iOS系统的沙盒防护机制,进而获取与加密钱包相关的敏感信息。

攻击链路剖析:从权限提升到跨链资金整合

调查发现,该恶意应用部署了多重攻击组件,能够实现系统权限提升并读取其他应用程序存储的数据,尤其聚焦于可通过iOS钥匙串(Keychain)访问的凭证与密钥。研究人员将链上活动与一个核心黑客地址关联,确认其接收了约579,984 USDT,并通过多个中间服务完成资金聚合与路由。

时间窗口明确:特定版本存在高危漏洞

SlowMist指出,包含恶意代码的应用版本分别于202X年9月9日和9月12日上线,相关威胁在9月17日发布的1.3版中已被清除。该利用框架覆盖广泛的iOS系统版本(12.0至18.7.2及26.0至26.1),并集成多种沙盒逃逸技术,具备高度适应性。

攻击行为特征:绕过系统防护获取敏感数据

分析显示,该应用引入两个核心恶意模块,借助未公开的iOS漏洞突破系统隔离边界。一旦获得高权限,即可访问设备上其他应用的私密数据,尤其是存储于钥匙串中的登录凭据、身份令牌等关键信息。对于同时安装加密钱包类应用的用户而言,风险尤为突出。

链上动向揭示资金流转路径

为验证实际损失,研究团队开展链上追踪,确认主要收款地址在9月15日开始活跃,接收资金后经由多个区块链网络进行拆分与混合处理。部分款项流向FixedFloat、KuCoin及cce.cash等第三方平台,其余则分散至更多匿名地址,以规避监控。

攻击范围与防御启示:版本特异性是关键

报告显示,该恶意框架共包含八种攻击手段,支持从旧版系统到最新版本的广泛兼容。尽管影响面广,但其危害集中于特定构建版本,表明及时更新应用可有效降低暴露风险。此次调查始于用户报告异常转账,后续由SlowMist与OKX安全团队协同完成技术复现。

目前,苹果、SlowMist及OKX尚未就本事件作出公开回应。建议所有用户立即检查是否安装了受影响版本的FomoPeek,若存在应立即卸载并升级至最新版本,同时密切监控钱包账户是否存在非授权操作。