慢雾警告FomoPeek App含恶意代码可窃取私钥
SlowMist 警告:FomoPeek App v1.1-1.2 含恶意代码,可窃取用户私钥及资产
推荐理由
涉及加密钱包类App的安全漏洞与资产窃取风险,直接影响持有私钥的用户资金安全,需立即采取迁移资产和卸载应用等防御措施,属于高优先级的安全警示。
深潮 TechFlow 消息,9 月 19 日,慢雾安全团队(@SlowMist_Team)与 OKX 安全团队联合调查,FomoPeek App 1.1–1.2 版本被证实含有恶意代码。该应用内置 iOS 内核漏洞利用框架,共包含 8 种攻击方式,可根据设备型号及 iOS 版本自动选择攻击路径,成功后可逃逸 iOS 沙箱、解密 Keychain 数据,并读取其他应用文件,导致私钥、助记词、登录凭证、聊天记录等敏感信息泄露。受影响 iOS 版本为 12.0–18.7 及 26.0–26.1,攻击功能当前处于激活状态并定期自动运行。
已安装该应用的用户建议立即采取以下措施:
- 检查账户及资产是否有异常活动
- 在未安装过 FomoPeek 的可信设备上创建新账户并生成新私钥/助记词
- 尽快将资产转移至新账户
- 将设备 iOS 更新至最新版本
- 停止使用并卸载 FomoPeek
更进一步:量化金融体系
看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力