联系方式 | Contact information: @Privacy_CNbot
关联词:隐私,交易,数据,翻墙,CVV,黑产,灰产,博彩,查询,查档,查开房,查同住,交易,数据,中文,TG,SSR,微信,支付宝,资源,科技,IT,黑客,户籍,定位,身份证,手机号,匿名,四件套
Post #624
2.82K
号称只看不动”的加密看盘 App 被曝藏木马:可跨应用窃取 iPhone 钱包私钥
一款号称只读取公开链上数据的加密货币看盘应用 FomoPeek,被曝在安装包中植入了针对 iOS 的恶意攻击模块,可绕过系统沙盒并尝试读取其他应用中的私钥、助记词等敏感数据。
慢雾与 OKX 安全团队 9 月 19 日联合分析确认,FomoPeek 1.1 至 1.2 版本包含与正常业务无关的恶意模块,其中集成了一套 iOS 内核漏洞利用框架,包含 8 种攻击方式,可根据设备型号和系统版本自动选择利用路径。调查涉及的系统范围包括 iOS 12.0~18.7 以及 iOS 26.0~26.1。
一旦漏洞利用成功,恶意代码可能突破 iOS 应用沙盒,访问或解密部分 Keychain 数据,并读取其他应用保存的文件,从而导致私钥、助记词、登录凭据等敏感信息泄露。研究人员还发现,FomoPeek 会连接与其公开业务无关的服务器,并支持接收远程配置和指令。
此次事件受到关注的原因在于,FomoPeek 原本只是用于追踪 Solana、以太坊和波场等链上钱包活动的看盘工具,并不需要用户输入私钥或助记词,因此攻击并非传统的钓鱼窃密,而是试图直接突破 iOS 的应用隔离机制,读取同一设备中其他钱包应用的数据。
慢雾建议,曾安装 FomoPeek 1.1~1.2 版本的用户应检查链上资产是否存在异常,并在从未安装过该应用的可信设备上重新生成私钥和助记词,将剩余资产转移至新钱包,同时升级至最新版 iOS 并停止使用 FomoPeek。单纯卸载应用无法让已经可能泄露的私钥失效。(
一款号称只读取公开链上数据的加密货币看盘应用 FomoPeek,被曝在安装包中植入了针对 iOS 的恶意攻击模块,可绕过系统沙盒并尝试读取其他应用中的私钥、助记词等敏感数据。
慢雾与 OKX 安全团队 9 月 19 日联合分析确认,FomoPeek 1.1 至 1.2 版本包含与正常业务无关的恶意模块,其中集成了一套 iOS 内核漏洞利用框架,包含 8 种攻击方式,可根据设备型号和系统版本自动选择利用路径。调查涉及的系统范围包括 iOS 12.0~18.7 以及 iOS 26.0~26.1。
一旦漏洞利用成功,恶意代码可能突破 iOS 应用沙盒,访问或解密部分 Keychain 数据,并读取其他应用保存的文件,从而导致私钥、助记词、登录凭据等敏感信息泄露。研究人员还发现,FomoPeek 会连接与其公开业务无关的服务器,并支持接收远程配置和指令。
此次事件受到关注的原因在于,FomoPeek 原本只是用于追踪 Solana、以太坊和波场等链上钱包活动的看盘工具,并不需要用户输入私钥或助记词,因此攻击并非传统的钓鱼窃密,而是试图直接突破 iOS 的应用隔离机制,读取同一设备中其他钱包应用的数据。
慢雾建议,曾安装 FomoPeek 1.1~1.2 版本的用户应检查链上资产是否存在异常,并在从未安装过该应用的可信设备上重新生成私钥和助记词,将剩余资产转移至新钱包,同时升级至最新版 iOS 并停止使用 FomoPeek。单纯卸载应用无法让已经可能泄露的私钥失效。(
- ❤ 10
- 👏 4
- 😡 3
- 😁 1