作者:辣辣辣条 更新时间:2026-09-20 16:09
慢雾和OKX安全团队发现苹果应用FomoPeek藏有恶意代码,可以突破iOS防护,偷取加密钱包凭证。所有中招的用户被盗前都装过1.1或者1.2版本。这个恶意程序带有内核攻击框架,多种攻击手段,能在多个iOS版本运行,读取钥匙串、私钥、助记词,还会定期连外部服务器上传信息。慢雾和OKX安全团队发现苹果应用FomoPeek藏有恶意代码,可以突破iOS防护,偷取加密钱包凭证。所有中招的用户被盗前都装过1.1或者1.2版本。这个恶意程序带有内核攻击框架,多种攻击手段,能在多个iOS版本运行,读取钥匙串、私钥、助记词,还会定期连外部服务器上传信息。下面小编简单梳理了FomoPeek恶意代码事件的最新情况。

一款主打追踪Solana、以太坊、波场巨鲸钱包的iPhone应用FomoPeek被查出含有恶意代码,该代码可突破iOS安全限制,从受感染设备窃取加密货币钱包凭证。
慢雾(SlowMist)联合OKX安全团队调查多起加密资产被盗案例后,于9月19日发布资产被盗预警。受害用户均在资产失窃前安装或使用过1.1、1.2版本的FomoPeek。
该消息曝光之际,本周末已接连发生多起独立加密安全事件:Blink钱包因攻击者盗取托管账户资金临时关停服务;Fetch.ai与NuNet也遭遇另一起价值200万美元的攻击事件。
研究人员在FomoPeek内发现两个与宣传的钱包追踪功能无关的恶意模块。其中一个搭载iOS内核利用框架,内置8种攻击方式,可适配不同设备型号与系统版本。
研究人员确认的受影响系统版本范围为iOS12.0至18.7,以及iOS26.0至26.1。
一旦攻击成功,恶意代码即可脱离常规应用沙盒,访问并解密钥匙串信息,读取其他应用的数据。可能遭到泄露的信息包括私钥、助记词、登录凭证、聊天记录以及设备内存储的其他文件。
慢雾同时监测到该应用会连接不属于FomoPeek正常基础设施的外部服务器。捕获的网络流量显示,恶意功能处于激活状态,设置为周期性自动执行,并非休眠代码。

币安钱包提醒受影响用户卸载FomoPeek,将设备升级至最新iOS版本,切勿重新安装该应用。
曾在受感染设备存储或访问加密钱包的用户,建议在从未运行过FomoPeek的干净设备上生成全新钱包凭证,并将剩余资产转移至新地址。
仅删除应用,无法保护已经被窃取的私钥或助记词。拿到这些凭证的攻击者可在其他设备恢复钱包,无需再次控制这台被入侵的iPhone,即可发起交易。
遭遇未授权交易的用户,建议保留涉事设备与交易记录用于调查,不要立即清除证据。
慢雾尚未披露FomoPeek事件的总被盗金额以及受入侵设备总数。其9月19日的调查确认,1.1和1.2版本与资产失窃报案相关,证实这两个版本具备读取应用沙盒外敏感数据的能力。
复制本文链接
本内容只为提供市场信息,不构成投资建议。该文章为xxx网所有,未经允许不得转载。
近期热门
更多
1周前 辣辣辣条
1周前 辣辣辣条
1周前 辣辣辣条
1周前 辣辣辣条
精选专题
更多热门标签
更多