tradingkey.logo
搜索

慢雾:FomoPeek 1.1–1.2版本含恶意代码,或导致私钥及助记词泄露

金色财经2026年9月19日 08:10
facebooktwitterlinkedin

金色财经报道,9 月 19 日,慢雾发布安全预警称,近期收到多起 FomoPeek 用户资产被盗报告,经与 OKX 安全团队联合调查发现,部分受影响用户此前安装或使用过 FomoPeek 1.1–1.2 版本,相关应用包含恶意代码。慢雾称,FomoPeek 中存在与正常业务无关的模块,其中一个包含针对 iOS 系统的内核漏洞利用框架,支持 8 种不同攻击方式,可根据设备型号和 iOS 版本自动选择利用方式。受影响系统包括 iOS 12.0 至 18.7 以及 iOS 26.0 至 26.1。若利用成功,应用可能突破 iOS 沙箱并访问、解密 Keychain 数据,从而导致私钥、助记词、登录凭证及其他敏感文件泄露。此外,FomoPeek 还会连接与其公开服务无关的隐藏服务器,并可接收远程指令。 慢雾表示,其分析捕获的明文流量显示,相关攻击功能目前处于启用状态,并会定期自动运行。慢雾建议曾安装或使用 FomoPeek 1.1–1.2 版本的用户立即检查资产是否存在异常,在从未安装过该应用的可信设备上生成全新私钥和助记词,并尽快将资产转移至新账户,同时升级至最新 iOS 版本,不要继续使用或重新安装 FomoPeek。

免责声明:本网站提供的信息仅供教育和参考之用,不应视为财务或投资建议。

推荐文章

tradingkey.logo
风险提示:我们的网站和移动应用程序仅提供关于某些投资产品的一般信息。Finsights 不提供财务建议或对任何投资产品的推荐,且提供此类信息不应被解释为 Finsights 提供财务建议或推荐。
投资产品存在重大投资风险,包括可能损失投资的本金,且可能并不适合所有人。投资产品的过去表现并不代表其未来表现。
Finsights 可能允许第三方广告商或关联公司在我们的网站或移动应用程序的任何部分放置或投放广告,并可能根据您与广告的互动情况获得报酬。
© 版权所有: FINSIGHTS MEDIA PTE. LTD. 版权所有