慢雾预警FomoPeek App植入iOS内核攻击框架盗取私钥
事件概述
慢雾发布风险预警,近期多起用户资产被盗事件均涉及私钥泄露,部分用户曾使用 FomoPeek App 1.1–1.2 版本。
攻击细节
经慢雾与 OKX 安全团队联合分析确认,该应用被植入恶意代码:
- 捆绑两个与业务无关的模块,含专业 iOS 内核攻击框架
- 集成 8 种漏洞利用方案,按设备型号和系统版本自动选择攻击方式
- 受影响 iOS 版本:12.0–18.7、26.0–26.1
- 攻击成功后可突破沙盒隔离,读取并解密系统钥匙串(Keychain)
- 私钥、助记词、登录凭据、聊天记录等均面临泄露风险
- 应用还会连接隐蔽服务器接收远程指令,攻击功能当前处于开启状态并定期自动执行
用户应对措施
- 立即检查账户资产及私钥安全
- 在确认未安装该应用的安全设备上创建新账户并生成全新密钥
- 尽快将资产转移至新账户
- 更新至最新版 iOS 系统
- 不要继续使用或重新安装该应用
- 发现异常资产活动,立即联系平台官方客服并保留证据