FomoPeek 应用被指包含恶意代码,iOS 用户面临资产被盗风险
要点速览
- •区块链安全公司慢雾(SlowMist)与交易所 OKX 标记 FomoPeek 应用的 1.1 和 1.2 版本包含危及 iOS 用户资产的恶意代码。
- •该恶意代码包括一个内核漏洞利用框架,能够访问受影响设备上的私钥和登录凭据等敏感信息。
- •该应用可连接隐藏服务器并执行远程命令,使用 iOS 12.0–18.7 和 26.0–26.1 版本的用户面临更高的暴露风险。
- •安装了受损版本的用户被敦促在可信设备上创建新账户、生成新私钥,并立即更新至最新 iOS 版本。
- •由于私钥控制钱包资产且无法像密码一样更改,安全团队建议更换受损凭据,而不是继续使用与该应用关联的账户。

区块链安全公司慢雾(SlowMist)与加密货币交易所 OKX 标记 FomoPeek 应用的 1.1 和 1.2 版本包含恶意代码,使 iOS 用户面临资产被盗风险。该警报由 CryptoTwitter 评论员 @SlowMist_Team 通过 X 上的一条帖子 发布,指出应用中嵌入的代码可能泄露私钥和登录凭据等敏感数据——这些信息控制着用户的钱包和账户的访问权限。用户被强烈建议立即采取行动保护资产,防止未授权访问。
事件经过
近期报告凸显了围绕 FomoPeek 应用的重大安全隐患,尤其是 1.1 和 1.2 版本。慢雾和 OKX 的安全团队发现,该应用包含能够利用 iOS 漏洞的恶意代码。其中包括一个可访问受影响设备上敏感数据的内核漏洞利用框架。运行较旧 iOS 版本的用户面临更高的风险,建议立即采取行动保护其账户和资产。
关键细节
- FomoPeek 应用包含能够利用 iOS 漏洞的恶意代码。
- 使用 iOS 12.0–18.7 和 26.0–26.1 版本的用户面临的风险尤为突出。
- 该应用可连接隐藏服务器并执行远程命令。
- 受影响的用户被建议在可信设备上创建新账户并生成新私钥。
- 建议立即更新至最新 iOS 版本以加强设备安全。
背景
FomoPeek 是一款旨在为用户提供特定服务的应用,但由于其安全漏洞的严重性,目前正受到审视。该警报源于该应用可能危害用户敏感信息,引起了整个加密领域专注于用户安全和资产保护的安全团队的关注。内核级漏洞利用被视为最严重的移动漏洞类型之一,因为它可以广泛访问设备的操作系统。对加密用户而言,私钥的泄露使这一事件尤为严重:私钥是控制钱包资产的凭据,无法像密码一样更改,因此安全团队建议在可信且已更新的设备上生成新密钥,而不是继续使用与该受损应用关联的账户。
未来展望
用户应密切关注有关 FomoPeek 应用及其安全状态的更新,包括慢雾和 OKX 发布的任何后续建议。对于已安装受损版本的用户,风险仍然很高,后续讨论可能将围绕推荐安全措施的有效性展开。随着安全团队和更广泛的社区继续评估局势,预计将有进一步的指导。用户应对账户异常活动保持警惕,保持设备更新,并采取积极措施保护其资产。
本文仅供参考,不构成财务建议。
来源:Coinfomania