币圈应用FomoPeek内置框架窃取私钥 大量用户资金被盗
1 小时前

据慢雾科技消息,近期收到多起用户资产被盗报告,均涉及私钥泄露,且用户已安装或曾安装FomoPeek应用。该应用定位为链上资金动向追踪工具,但被查出内置两个与业务无关的模块。其中一个为iOS内核级漏洞利用框架,能根据设备型号和iOS版本自动选择攻击路径。攻击成功后,可逃逸iOS沙盒,访问并解密钥匙串数据,获得读取设备上其他应用文件的权限,窃取加密钱包私钥、助记词等敏感数据,并上传至攻击者服务器。FomoPeek还能远程接收攻击者指令,攻击方式可随时调整。该内核级漏洞利用框架攻击目标包括iOS 12.0~iOS 18.7和iOS 26.0~iOS 26.1,利用的是苹果已修复的安全漏洞。慢雾科技建议用户不要下载来历不明的应用,保持iOS系统正常更新,若已下载FomoPeek应用,应立即卸载并转移资产。