跳到主内容
@wquguru
精选85Foresight News(Telegram)加密货币多源精选 ×5

慢雾预警:FomoPeek 1.1-1.2 版本含恶意代码致私钥泄露

【慢雾:FomoPeek 1.1–1.2 版本含恶意代码,或导致私钥及助记词泄露】

原文
发到 X
推荐理由

涉及加密钱包私钥泄露的重大安全事件,直接影响持有相关资产用户的资金安全。建议受影响的 FomoPeek 用户立即执行资产迁移与密钥重置操作,防范潜在损失。

【慢雾:FomoPeek 1.1–1.2 版本含恶意代码,或导致私钥及助记词泄露】 Foresight News 消息,慢雾发布安全预警称,近期收到多起 FomoPeek 用户资产被盗报告,经与 OKX 安全团队联合调查发现,部分受影响用户此前安装或使用过 FomoPeek 1.1–1.2 版本,相关应用包含恶意代码。FomoPeek 中存在与正常业务无关的模块,其中一个包含针对 iOS 系统的内核漏洞利用框架,支持 8 种不同攻击方式,可根据设备型号和 iOS 版本自动选择利用方式。受影响系统包括 iOS 12.0 至 18.7 以及 iOS 26.0 至 26.1。若利用成功,应用可能突破 iOS 沙箱并访问、解密 Keychain 数据,从而导致私钥、助记词、登录凭证及其他敏感文件泄露。此外,FomoPeek 还会连接与其公开服务无关的隐藏服务器,并可接收远程指令。慢雾表示,其分析捕获的明文流量显示,相关攻击功能目前处于启用状态,并会定期自动运行。建议曾安装或使用 FomoPeek 1.1–1.2 版本的用户立即检查资产是否存在异常,在从未安装过该应用的可信设备上生成全新私钥和助记词,并尽快将资产转移至新账户,同时升级至最新 iOS 版本,不要继续使用或重新安装 FomoPeek。 https://foresightnews.pro/news/h5Detail/113584

更进一步:量化金融体系

看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力

进入量化体系 →