FomoPeek 应用程序版本 1.1–1.2 通过隐藏的 iOS 漏洞使用户面临私钥被盗的风险
核心要点
- 调查人员发现该应用程序捆绑了一个复杂的 iOS 内核漏洞利用框架,该框架利用了八种不同的攻击方法。
- 如果该漏洞正在积极运行,则受影响的手机上生成或存储的任何密钥都应被视为已泄露,而不仅仅是面临风险。
- 将持有的资产转移到由经过验证的干净设备上新生成的密钥保护的钱包中。

SlowMist 和 OKX 安全团队确认,恶意代码能够从一款名为简单鲸鱼追踪器的工具中榨取钱包。
一款承诺帮助加密货币用户监控鲸鱼钱包的应用程序结果证明自己也在进行一些监控。安全研究人员于 2026 年 9 月 19 日证实,FomoPeek 1.1 和 1.2 版本包含能够暴露 iOS 设备上存储的私钥、助记词和其他敏感凭据的恶意代码。
此次公共警报由区块链安全公司 SlowMist 和 OKX 安全团队联合发出,由多个用户报告的资产被盗事件触发,调查人员追溯到应用程序中嵌入的恶意软件。
凯莱 询问有关任何股票的任何问题 — 凯莱财经在几秒钟内为您提供完整的、有数据支持的答案。询问格洛丽亚 →
恶意软件实际上做了什么
FomoPeek 将自己定位为只读跟踪工具:监控 Solana、以太坊和 TRON 上的链上钱包活动,获取有关鲸鱼活动的智能警报,永远不要动用您的资金。球场很干净。现实情况却远非如此。
调查人员发现该应用程序捆绑了一个复杂的 iOS 内核漏洞利用框架,该框架利用了八种不同的攻击方法。运行哪种方法取决于目标设备型号和 iOS 版本,从而为恶意软件提供了灵活性,大多数安全工具都无法预料到。
该框架针对 iOS 版本 12.0 至 18.7 以及 26.0 至 26.1,使用较旧版本的用户面临更高的风险。一旦激活,该漏洞就会绕过 iOS 安全机制来访问和解密 iOS 钥匙串,这是应用程序存储密码、令牌和加密密钥的系统组件。
更令人震惊的发现是:攻击功能在调查期间就已经存在。该应用程序正在主动连接到远程服务器,实时提取未经授权的命令。这不是等待被触发的休眠代码。它正在运行。
在您的一天开始之前,新闻会影响资金、市场和世界。日常的。自由的。加入加密货币、金融和政策领域 34,000 多名读者的行列。电子邮件地址 免费订阅 我们尊重您的隐私。随时取消订阅。
为什么“只读”工具仍然很危险
用户通常认为没有交易或交易功能的应用程序风险较低。 FomoPeek 的设计倾向于这一假设。它不执行交易。它不持有资金。它只要求观察。
iOS 钥匙串是一个共享凭证库。如果漏洞利用框架能够到达它,那么“只是观看”和“实际窃取”之间的墙壁就会完全崩溃。无论最初由哪个应用程序生成,存储或缓存在受感染设备上的私钥和种子短语都可以访问。
受影响的用户现在应该做什么
SlowMist 和 OKX 发布了直接指导:立即移动资产并在从未安装过 FomoPeek 的设备上生成新密钥。对清洁设备的重视很重要。如果该漏洞正在积极运行,则受影响的手机上生成或存储的任何密钥都应被视为已泄露,而不仅仅是面临风险。
标准清单在这里的应用异常紧迫。卸载该应用程序。将持有的资产转移到由经过验证的干净设备上新生成的密钥保护的钱包中。撤销通过连接到受影响手机的钱包授予的任何批准或权限。查看最近的交易历史记录是否有未经授权的活动。
一个复杂的情况是:截至警报日期,财务损失和具体受损钱包尚未公开披露。
更广泛的安全图景
FomoPeek 案例因其涉及的技术深度而引人注目。八种利用方法、主动远程命令执行以及以合法有用的产品类别为中心的封面故事代表了攻击者努力的有意义的升级。
