SlowMist 称,恶意 iOS 应用程序 FomoPeek 与价值 58 万美元的加密货币盗窃案有关
核心要点
- SlowMist 表示,通过苹果 App Store 分发的恶意 FomoPeek 版本利用 iOS 内核漏洞来逃避沙箱并访问其他应用程序的敏感数据。
- 根据区块链安全公司 SlowMist 发布的一项调查,这款名为 FomoPeek 的应用程序引入了两个恶意模块,这些模块可以利用 iOS 漏洞、获得更
来源 Cointelegraph作者 Cointelegraph by Ezra Reguerra发布于 50 分钟前

SlowMist 表示,通过苹果 App Store 分发的恶意 FomoPeek 版本利用 iOS 内核漏洞来逃避沙箱并访问其他应用程序的敏感数据。
研究人员发现,通过苹果应用商店分发的一款恶意 iOS 应用程序与被盗的近 58 万美元加密货币有关,该应用程序包含多个能够逃离苹果沙箱并访问敏感钱包数据的内核漏洞。
根据区块链安全公司 SlowMist 发布的一项调查,这款名为 FomoPeek 的应用程序引入了两个恶意模块,这些模块可以利用 iOS 漏洞、获得更高的权限并访问属于其他应用程序的钥匙串数据和文件。
慢雾表示,受影响的版本于9月9日和9月12日发布,而9月17日发布的1.3版本删除了恶意组件。
慢雾表示,在收到遭受资产盗窃的用户的报告后,其与 OKX 安全团队进行了调查,并发现一些用户之前安装了受影响的 FomoPeek 版本。
该漏洞利用框架包括八种攻击方法,并声明支持iOS版本12.0至18.7.2和26.0至26.1。
慢雾的链上分析确定了与该事件相关的主要黑客地址,该地址收到了约 579,984 USDT。该公司表示,该地址于 9 月 15 日开始活跃,被盗资金涉及多个区块链网络,然后通过多个地址和服务进行整合和转移。
SlowMist 表示,部分资金已转移至 FixFloat、KuCoin 和 cce.cash 等服务,而其他资金则通过该公司继续追踪的其他地址进行分散。
Cointelegraph 联系了苹果、慢雾和 OKX 寻求评论,但在发布前没有收到回复。
相关:Hugging Face 黑客事件暴露了开放式人工智能网络安全悖论
