🚨 警惕“撸毛”变被盗!FomoPeek 恶意 App 借 iOS 漏洞精准收割加密用户
2026年9月,慢雾(SlowMist)联合 OKX、Binance 等安全团队发布紧急预警:巨鲸追踪工具 FomoPeek(版本 1.1–1.2)内含高危恶意代码。大批加密用户因参与该应用的“送彩金/空投”活动而放松警惕,导致钱包资产被洗劫一空。
1️⃣核心技术危害:上架 App Store 不等于绝对安全
黑客通过利益诱导用户下载,并利用极其隐蔽的武器级 iOS 内核攻击框架实施定向猎杀:
全自动攻击: 集成 8 种漏洞利用方案,自动识别 iPhone 型号与系统,已知受影响版本涵盖 iOS 12.0–18.7 及 26.0–26.1。
穿沙盒隔离: 强行突破 iOS 沙盒保护机制,直接读取并解密系统钥匙串(Keychain),跨应用访问其他 App。
资产全盘裸奔: 即使你从未在 FomoPeek 内输入过私钥,同一台手机里的私钥、助记词、登录凭证及敏感聊天记录也会被黑客打包上传并接收远程指令。
🛡 紧急自救与防范指南
鉴于该手法已开始泛滥,凡是安装过该 App 的用户,请立即执行以下操作:
😀 资产紧急迁移(核心): 立即在另一台从未安装过该 App 的干净设备(或冷钱包)上生成新地址,迅速将资产全部转移。原手机上的旧钱包已不再安全!
😀彻底断网卸载: 手机开启飞行模式,彻底删除 FomoPeek 应用。
😀升级 iOS 系统: 尽快将 iPhone 系统更新 至最新版本,以修补已知的内核沙盒漏洞。
😀物理隔离资产: 存放主力资产的手机切勿安装任何不明来源的测试 App、盗版翻墙软件或违规彩金平台。
😀黑暗森林法则:你看上的是人家的利息,人家要的是你的本金!保持警惕,多设备隔离才是硬道理。
Post #246
36
