事件概述

慢雾发布风险预警,近期多起用户资产被盗事件均涉及私钥泄露,部分用户曾使用 FomoPeek App 1.1–1.2 版本

攻击细节

经慢雾与 OKX 安全团队联合分析确认,该应用被植入恶意代码:

  • 捆绑两个与业务无关的模块,含专业 iOS 内核攻击框架

  • 集成 8 种漏洞利用方案,按设备型号和系统版本自动选择攻击方式

  • 受影响 iOS 版本:12.0–18.7、26.0–26.1

  • 攻击成功后可突破沙盒隔离,读取并解密系统钥匙串(Keychain)

  • 私钥、助记词、登录凭据、聊天记录等均面临泄露风险

  • 应用还会连接隐蔽服务器接收远程指令,攻击功能当前处于开启状态并定期自动执行


用户应对措施

  • 立即检查账户资产及私钥安全

  • 在确认未安装该应用的安全设备上创建新账户并生成全新密钥

  • 尽快将资产转移至新账户

  • 更新至最新版 iOS 系统

  • 不要继续使用或重新安装该应用

  • 发现异常资产活动,立即联系平台官方客服并保留证据