撰文:SlowMist,区块链安全公司
编译:Gandalf,Techub News

我们近期收到多起用户资产被盗的报告。调查发现,受影响案例均涉及私钥泄露,且部分用户曾安装并使用过 @FomoPeek App 的 1.1 至 1.2 版本。
@SlowMist_Team 与 @okx 安全团队的联合调查确认,该应用包含恶意代码。
除了正常功能外,FomoPeek 还包含两个与其宣称的业务功能无关的模块。其中一个模块包含一个 #iOS 内核漏洞利用框架,该框架拥有八种不同的漏洞利用方法,并能根据设备型号和 iOS 版本自动选择攻击方式。
受影响的 iOS 版本包括:iOS 12.0–18.7 以及 iOS 26.0–26.1。
如果漏洞利用成功,该应用可能逃逸 iOS 沙箱,访问并解密钥匙串数据,读取设备上属于其他应用的文件。
这意味着存储在设备上的敏感数据可能被泄露,包括私钥、助记词、登录凭证、聊天记录和文件。
该应用还会连接到与其公开服务无关的隐藏服务器,并能接收远程指令。

根据我们分析过程中捕获的明文流量,其攻击功能目前处于启用状态,并会定期自动运行。通常来说,运行较旧 iOS 版本的设备风险更高。
如果您已安装或使用过 FomoPeek 1.1 至 1.2 版本,我们建议您立即采取以下行动:
1. 检查您的账户和资产是否存在异常活动。
2. 在一台从未安装过 FomoPeek 的可信设备上,创建新账户并生成新的私钥和助记词。
3. 尽快将您的资产转移到新账户。
4. 将您的设备更新至可用的最新 iOS 版本。
5. 请勿继续使用或重新安装 FomoPeek。
6. 如果您发现任何可疑的资产活动,请联系相关平台的官方支持团队,并保留受影响的设备及相关证据以供进一步调查。








