TREE NEWS 消息, 慢雾发布FomoPeek App 1.1–1.2版本盗窃资产风险预警。近期慢雾收到多起用户资产被盗反馈,经核实相关事件均涉及私钥泄露,其中部分用户曾下载并使用该版本App。经慢雾与OKX安全团队联合分析确认,该应用有明确证据被植入恶意代码,除正常业务功能外还捆绑两个与业务无关的模块,其中包含一套专业iOS内核攻击框架,集成8种漏洞利用方案,可根据设备型号及系统版本自动选择攻击方式,受影响iOS版本为12.0–18.7及26.0–26.1。
慢雾预警FomoPeek 1.1–1.2版本被植入iOS内核攻击框架
AI 解读
此次事件的要害不在单个App,而在于攻击门槛的变化:内置内核攻击框架、按设备与系统版本自动匹配漏洞,意味着这已接近成品化、可复用的攻击工具,而非零散恶意代码。受影响面覆盖较宽的iOS版本区间,普通用户仅凭日常使用习惯难以自行识别风险。接下来值得观察的是,这类框架是否会在其他应用中被复用,以及iOS漏洞利用的公开化程度是否推动钱包与交易平台调整私钥存储和签名环节的防护策略。
由 AI 生成,仅供参考。