2026-09-23 16:43:10
icon loading...

FomoPeek恶意应用窃取近58万美元加密资产,链上追踪揭示资金转移路径

摘要
安全机构SlowMist追踪发现,一款通过App Store分发的恶意iOS应用FomoPeek在2024年9月短暂植入漏洞,导致约57.9万美元USDT被盗。该应用利用沙盒逃逸技术访问钥匙串数据,资金经多层跳转后流向FixedFloat、KuCoin等平台,现已确认受影响版本已于9月17日修复。

区块链安全公司SlowMist近期披露一起针对iOS生态的严重安全事件:名为“FomoPeek”的应用程序被证实包含恶意组件,导致用户加密资产遭窃,损失总额接近58万美元。

调查指出,该应用在特定版本中嵌入了可突破苹果沙盒机制的漏洞利用代码,从而实现权限提升,并访问设备内其他应用存储的敏感信息,包括加密钱包相关的凭据与密钥。

攻击核心:沙盒逃逸与钥匙串数据窃取

研究人员确认,FomoPeek引入了两个关键恶意模块,分别用于绕过系统权限控制和提取存储于iOS钥匙串中的加密数据。这一机制使攻击者能精准锁定用户钱包账户,为后续资产转移奠定基础。

由于钥匙串是苹果系统中专用于保存密码、令牌等敏感信息的核心组件,其一旦被攻破,将直接暴露用户的数字身份与资产凭证,风险极高。

时间线与版本修复

SlowMist的追踪显示,恶意代码存在于2024年9月9日与9月12日发布的FomoPeek版本中。相关威胁在9月17日更新至1.3版本时被移除,表明该漏洞具有明确的时间窗口。

这一细节提示用户:若设备仍运行早期版本,存在较高风险;而及时升级至最新版可有效降低暴露可能性。

链上追踪:579,984 USDT的资金流动路径

通过区块链分析,团队锁定一个主要接收地址,确认其在9月15日收到约579,984 USDT。随后,资金在多个网络间进行跨链转移,并经由FixedFloat、KuCoin及cce.cash等服务完成整合与分拆。

这种复杂的资金路由模式是典型洗钱手法,旨在掩盖原始来源,增加追查难度。尽管如此,链上数据仍为事件定性提供了关键证据。

广泛支持与潜在影响范围

FomoPeek所采用的攻击框架声称兼容从iOS 12.0至18.7.2以及26.0至26.1等多个版本,覆盖大量旧设备。虽然版本跨度大,但实际影响集中于特定构建版本,而非持续性威胁。

这反映出攻击者试图扩大覆盖面以提升成功率,但同时也意味着防御策略可聚焦于版本管理与应用更新。

本次调查由用户报告启动,慢雾科技联合OKX安全团队共同推进技术还原与链上溯源工作。目前尚未获得Apple、SlowMist或OKX对事件的公开回应。

建议所有用户立即核查是否安装了受影响版本的FomoPeek应用。如仍在使用,应立即卸载并更新至官方最新版本。同时,建议检查加密钱包是否存在异常交易活动,必要时采取安全措施保护资产。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部