TREE NEWS 报道, 安全公司 SlowMist 表示,通过苹果 App Store 分发的恶意版 iOS 应用 FomoPeek 与 58 万美元加密资产被盗事件有关。该应用利用 iOS 内核漏洞逃逸沙盒,读取其他应用的敏感数据。
SlowMist:恶意 iOS 应用 FomoPeek 涉 58 万美元加密资产被盗
AI 解读
这起事件的关键不在于金额,而在于攻击路径:恶意应用通过苹果官方商店分发,再借内核漏洞突破沙盒读取其他应用数据,说明移动端加密资产的风险已从钓鱼链接延伸到上架审核与系统隔离层。受影响的是在手机上管理钱包或密钥的 iOS 用户,其安全假设建立在沙盒之上。后续值得观察的是苹果对该漏洞的修补节奏,以及钱包类应用是否会把防护重心从应用内转向设备层。
由 AI 生成,仅供参考。