23

09

星期三

13:43

恶意 iOS 应用 FomoPeek 关联近 58 万美元加密资产盗窃

火星财经消息,恶意 iOS 应用 FomoPeek 被发现包含多个内核漏洞利用模块,可突破苹果沙盒并访问其他应用的敏感钱包数据,已与近 58 万美元加密资产被盗事件相关。区块链安全公司 SlowMist 表示,该应用通过苹果 App Store 分发。该公司表示,受影响版本于 9 月 9 日和 9 月 12 日发布,应用包含两个恶意模块,可获取更高权限并访问其他应用的 Keychain 数据及文件。9 月 17 日发布的 1.3 版本已移除相关恶意组件。SlowMist 与 OKX 安全团队调查发现,相关攻击框架包含 8 种攻击方式,支持 iOS 12 至 18.7.2 及 26 至 26.1 版本。链上分析显示,一枚与事件相关的黑客地址收到约 58 万枚 USDT,资金随后经多个地址和服务转移,部分流向 FixedFloat、KuCoin 及 cce.cash。

本内容旨在传递行业动态,不构成投资建议或承诺。