SlowMist:恶意iOS应用关联58万美元加密盗窃
Cointelegraph
1小时前
Ai 焦点
SlowMist称,恶意 iOS 应用 FomoPeek 与约 58 万美元加密资产被盗有关,涉事资金已流向多个地址和服务。
有帮助
No.帮助

区块链安全公司 SlowMist 表示,一款曾通过苹果 App Store 分发的 iOS 应用 FomoPeek,与约 57.9984 万 USDT 被盗有关。调查称,涉事版本可利用 iOS 漏洞突破系统限制,读取钱包相关敏感数据,并访问其他应用文件。

涉事版本在9月两次发布

SlowMist 称,带有恶意模块的版本分别于 9 月 9 日和 9 月 12 日发布。9 月 17 日上线的 1.3 版本已移除相关组件。

这项调查由 SlowMist 与 OKX 安全团队共同进行。起因是有用户反馈资产被盗,研究人员随后发现,部分受害者此前安装过受影响版本的 FomoPeek。

可读取 Keychain 与其他应用文件

调查显示,FomoPeek 内含两个恶意模块,可利用多项 iOS 漏洞提升权限,并访问 Keychain 数据以及其他应用文件。SlowMist 称,这套利用框架包含 8 种攻击方式,声明支持的 iOS 版本范围从 12.0 到 18.7.2,以及 26.0 到 26.1。

Keychain 是苹果生态中用于保存账号、密钥等敏感信息的系统组件。若相关数据被读取,钱包私钥、助记词或登录凭证可能面临风险。

链上追踪指向约58万美元资金流

SlowMist 的链上分析识别出一个与事件相关的主要黑客地址,累计收到约 579,984 USDT。该地址于 9 月 15 日开始活跃,被盗资金随后跨多个区块链网络转移,再汇总至数个地址和服务。

  • 部分资金流向 FixedFloat
  • 部分资金流向 KuCoin
  • 部分资金流向 cce.cash

SlowMist 表示,另有部分资金仍在更多地址之间分散转移,团队仍在继续追踪。Cointelegraph 称,发稿前已联系苹果、SlowMist 和 OKX 置评,但尚未收到回复。

打赏
$0
点赞
0
收藏
0
浏览量 8
币界网提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
提交
评论 0
最热
最新
还没有人评论哦~快抢沙发吧!
相关阅读
俄罗斯提示境外稳定币冻结风险
俄罗斯财政部称,若境外稳定币被发行方冻结,投资者损失将自行承担;当地约 2000 万人持有加密资产。
Coinpedia
·2026-09-23 14:49:10
3
美国比特币现货ETF单日吸金7.15亿美元
美国现货比特币ETF单日净流入7.147亿美元,四日累计约23.1亿美元,BTC一度升破8.7万美元。
Coinpaper
·2026-09-23 14:49:10
3
CryptoQuant创始人称比特币本轮或涨3至5倍
CryptoQuant 创始人称,比特币本轮周期或录得 3 至 5 倍涨幅,链上数据与机构需求被视为支撑因素。
crypto.news
·2026-09-23 14:37:43
3
Meta旗下Muse下载量破百万后迎来商业化考验
Meta AI 助手 Muse 下载量快速增长,商业接入与安全问题成为下一阶段焦点。
Coinpaper
·2026-09-23 13:48:31
9
查看更多