FomoPeek iOS 应用 1.1–1.2 版本被确认含恶意代码
TREE NEWS 报道, 慢雾安全团队与 OKX 安全团队联合分析后确认,FomoPeek iOS 应用 1.1 至 1.2 版本内置恶意代码。这些受影响的构建版本嵌入了一套 iOS 内核攻击框架,集成了 8 种不同的漏洞利用方案,攻击目标覆盖 iOS 12.0 至 iOS 18 系统。该恶意代码的核心目的,是窃取设备上存储的敏感数据——其中最关键的,是加密货币私钥与助记词。
恶意代码的具体行为
这套嵌入的框架并非通用的越狱工具。根据联合分析,它是为在 iOS 内核层面提权而专门构建的:绕过沙盒保护,直抵钱包与密钥管理应用存放机密的受保护存储区域。框架内含 8 条独立的漏洞利用路径,说明操作者意在尽可能扩大对各类 iOS 版本的覆盖范围。这种工程化程度,在面向消费者的加密应用中极为罕见。
- 受影响版本:FomoPeek 1.1–1.2
- 受影响系统:iOS 12.0–18
- 攻击能力:通过 8 条漏洞链实现内核级提权
- 核心风险:私钥与助记词被窃取外传
对行业的深层影响
这起事件正好落在过去两年加密安全领域两条主线的交汇处。其一,攻击面已明确向移动端转移。随着散户用户从浏览器插件转向移动钱包与交易应用,手机已成为私钥的首要保管场所。其二,针对应用构建环节的供应链攻击——在分发前或分发过程中注入恶意代码——日益普遍,且远比钓鱼链接或仿冒网站更难被用户察觉。
OKX 安全团队的参与值得关注。交易所的安全部门正越来越多地充当整个生态的事实性应急响应力量,这一角色过去几乎完全由独立审计机构承担。其与慢雾的协作,说明行业正在整合威胁情报,而非各自为战。
前瞻与建议
凡安装过 FomoPeek 1.1 或 1.2 版本的用户,应将该设备上生成或存储过的任何密钥与助记词视为已泄露。正确的应对方式,是在一台干净且已更新至最新系统的设备上重新生成钱包并转移资产——仅仅卸载应用并不足够,因为已被外传的私钥将永久有效。
展望未来,应用商店的审核流程与移动钱包厂商,预计将面临新一轮压力,被要求引入构建来源验证与可复现构建机制。在这类标准被广泛采用之前,加密应用「宣称做什么」与「其二进制实际执行什么」之间的落差,仍将是整个生态中最危险的盲区之一。




