区块链安全公司SlowMist近期披露一起针对iOS生态的严重安全事件:名为“FomoPeek”的应用程序被证实包含恶意组件,导致用户加密资产遭窃,损失总额接近58万美元。
调查指出,该应用在特定版本中嵌入了可突破苹果沙盒机制的漏洞利用代码,从而实现权限提升,并访问设备内其他应用存储的敏感信息,包括加密钱包相关的凭据与密钥。
研究人员确认,FomoPeek引入了两个关键恶意模块,分别用于绕过系统权限控制和提取存储于iOS钥匙串中的加密数据。这一机制使攻击者能精准锁定用户钱包账户,为后续资产转移奠定基础。
由于钥匙串是苹果系统中专用于保存密码、令牌等敏感信息的核心组件,其一旦被攻破,将直接暴露用户的数字身份与资产凭证,风险极高。
SlowMist的追踪显示,恶意代码存在于2024年9月9日与9月12日发布的FomoPeek版本中。相关威胁在9月17日更新至1.3版本时被移除,表明该漏洞具有明确的时间窗口。
这一细节提示用户:若设备仍运行早期版本,存在较高风险;而及时升级至最新版可有效降低暴露可能性。
通过区块链分析,团队锁定一个主要接收地址,确认其在9月15日收到约579,984 USDT。随后,资金在多个网络间进行跨链转移,并经由FixedFloat、KuCoin及cce.cash等服务完成整合与分拆。
这种复杂的资金路由模式是典型洗钱手法,旨在掩盖原始来源,增加追查难度。尽管如此,链上数据仍为事件定性提供了关键证据。
FomoPeek所采用的攻击框架声称兼容从iOS 12.0至18.7.2以及26.0至26.1等多个版本,覆盖大量旧设备。虽然版本跨度大,但实际影响集中于特定构建版本,而非持续性威胁。
这反映出攻击者试图扩大覆盖面以提升成功率,但同时也意味着防御策略可聚焦于版本管理与应用更新。
本次调查由用户报告启动,慢雾科技联合OKX安全团队共同推进技术还原与链上溯源工作。目前尚未获得Apple、SlowMist或OKX对事件的公开回应。
建议所有用户立即核查是否安装了受影响版本的FomoPeek应用。如仍在使用,应立即卸载并更新至官方最新版本。同时,建议检查加密钱包是否存在异常交易活动,必要时采取安全措施保护资产。