跳到主内容
@wquguru
精选88深潮 TechFlow(RSS)加密货币多源精选 ×5

慢雾警告FomoPeek App含恶意代码可窃取私钥

SlowMist 警告:FomoPeek App v1.1-1.2 含恶意代码,可窃取用户私钥及资产

原文
发到 X
推荐理由

涉及加密钱包类App的安全漏洞与资产窃取风险,直接影响持有私钥的用户资金安全,需立即采取迁移资产和卸载应用等防御措施,属于高优先级的安全警示。

深潮 TechFlow 消息,9 月 19 日,慢雾安全团队(@SlowMist_Team)与 OKX 安全团队联合调查,FomoPeek App 1.1–1.2 版本被证实含有恶意代码。该应用内置 iOS 内核漏洞利用框架,共包含 8 种攻击方式,可根据设备型号及 iOS 版本自动选择攻击路径,成功后可逃逸 iOS 沙箱、解密 Keychain 数据,并读取其他应用文件,导致私钥、助记词、登录凭证、聊天记录等敏感信息泄露。受影响 iOS 版本为 12.0–18.7 及 26.0–26.1,攻击功能当前处于激活状态并定期自动运行。

已安装该应用的用户建议立即采取以下措施:

  • 检查账户及资产是否有异常活动
  • 在未安装过 FomoPeek 的可信设备上创建新账户并生成新私钥/助记词
  • 尽快将资产转移至新账户
  • 将设备 iOS 更新至最新版本
  • 停止使用并卸载 FomoPeek

更进一步:量化金融体系

看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力

进入量化体系 →