iPhone应用导致50万欧元的加密货币盗窃 - 目前我们知道的情况

By: www.crypto-insiders.nl|2026/09/23 08:15:56

iPhone应用FomoPeek与近58万美元(折合50万欧元)的加密货币盗窃有关。研究人员在版本1.1和1.2中发现了隐藏的软件,这些软件能够突破iPhone的安全性,并读取其他应用的加密密钥。

简而言之:

  • FomoPeek在App Store上架,伪装成一个无害的加密货币追踪器。

  • 在成功攻击后,该应用能够读取苹果的钥匙串和其他应用中的数据。

  • 版本1.1和1.2的用户需要在干净的设备上创建新的密钥,并转移他们的加密货币。

在Safari警告后确认应用攻击

昨天,有关一个可能危险的Safari漏洞的消息被提及。在这次报告的攻击中,一个恶意网页可能突破了浏览器的保护,从而使恢复短语和加密密钥等信息面临风险。

与FomoPeek的事件似乎没有直接关系,但显示出类似的危险。在这种情况下,攻击不是从恶意网站开始,而是来自苹果官方商店中的一个应用。

SlowMist和加密交易所OKX的安全团队确实发现了恶意代码。目前没有迹象表明这两个报告涉及相同的漏洞或攻击者。


SlowMist
@SlowMist_Team
·关注

🚨 SlowMist TI警报:FomoPeek应用v1.1--1.2资产盗窃🚨 我们最近收到多起用户资产被盗的报告。我们的调查发现,受影响的案例涉及私钥暴露,其中一些用户之前安装并使用过@FomoPeek 显示更多


上午7:26 · 2026年9月19日
246
回复
复制链接
阅读50条回复

无害的追踪器突破了保护

FomoPeek被提供为一个仅读取公开数据的追踪应用。用户可以在不连接钱包或输入恢复短语的情况下,跟踪Solana、Ethereum和TRON上的大额交易。

然而,根据SlowMist的警告,版本1.1和1.2包含两个隐藏组件。其中一个有八种方法可以利用iOS中的漏洞。该应用能够自动选择适合设备和所用iOS版本的攻击。

在成功攻击后,FomoPeek能够逃脱通常将应用隔离的数字保护。随后,该软件能够读取苹果的钥匙串和其他应用的文件。

因此,私钥、恢复短语和登录凭据面临风险,即使这些信息从未在FomoPeek中输入过。

据称,近58万美元(折合50万欧元)的加密货币被发送到攻击者的主要地址。总损失金额尚不清楚。


International Cyber Digest
@IntCyberDigest
·关注

‼️ 突发:苹果官方App Store上的一款应用正在向iPhone用户传播旨在窃取加密钱包密钥的恶意软件。SlowMist和OKX发现FomoPeek版本1.1和1.2,分发于9月9日至17日,隐藏了一个内核漏洞框架,旨在逃脱iOS沙盒,解密显示更多


下午4:59 · 2026年9月22日
1.3K
回复
复制链接
阅读37条回复

-- 价格

--
--
--

新钱包需在干净设备上创建

仅仅删除应用是不够的。被盗的密钥仍然可以使用。因此,SlowMist建议在从未安装FomoPeek的可靠设备上创建一个新的加密钱包,并生成新的密钥。

之后,用户应尽快转移资金。用户还被建议更新iOS,并不要重新安装FomoPeek。

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:[email protected]