FomoPeek 应用在 iOS 上窃取近 58 万美元 USDT

恶意软件利用 iOS 内核漏洞从用户设备提取钱包密钥

FomoPeek 应用在 iOS 上窃取近 58 万美元 USDT

区块链安全公司 SlowMist 追踪到,FomoPeek 这款 iOS 应用程序中嵌入的内核漏洞导致大约 579,984 USDT 加密货币被盗。该应用突破了苹果的沙盒保护,从用户设备中提取了钱包凭证和私钥。

受损版本于 9 月 9 日和 9 月 12 日通过苹果官方 App Store 发布,部署了两个专门利用 iOS 内核漏洞并提升系统权限的模块。恶意代码激活后,可访问设备上的钥匙串条目和应用文件。苹果于 9 月 17 日批准的 1.3 版本已不再包含攻击代码。

在多名用户报告资产被盗后,SlowMist 与 OKX 安全团队联合展开调查。技术分析显示,该利用框架支持八种不同的攻击向量,兼容 iOS 12.0 至 18.7.2 以及 26.0 至 26.1 的各类构建版本。

链上 отслеживание 确定了一个主要收款地址,该地址于 9 月 15 日开始活跃。被盗资产在多个区块链网络间转移后被归集。调查人员记录了向 FixedFloat、KuCoin 和 cce.cash 的外部转账,剩余余额则分散到仍在监控中的地址。

据 Cointelegraph 报道,截至该媒体刊发报道时,Apple 和 OKX 尚未回应其置评请求。

热门文章

提交申请

留下申请

如何联系您?

请根据所选的联系方式,填写您的 Telegram 用户名或电子邮箱。