区块链安全公司 SlowMist 追踪到,FomoPeek 这款 iOS 应用程序中嵌入的内核漏洞导致大约 579,984 USDT 加密货币被盗。该应用突破了苹果的沙盒保护,从用户设备中提取了钱包凭证和私钥。
受损版本于 9 月 9 日和 9 月 12 日通过苹果官方 App Store 发布,部署了两个专门利用 iOS 内核漏洞并提升系统权限的模块。恶意代码激活后,可访问设备上的钥匙串条目和应用文件。苹果于 9 月 17 日批准的 1.3 版本已不再包含攻击代码。
在多名用户报告资产被盗后,SlowMist 与 OKX 安全团队联合展开调查。技术分析显示,该利用框架支持八种不同的攻击向量,兼容 iOS 12.0 至 18.7.2 以及 26.0 至 26.1 的各类构建版本。
链上 отслеживание 确定了一个主要收款地址,该地址于 9 月 15 日开始活跃。被盗资产在多个区块链网络间转移后被归集。调查人员记录了向 FixedFloat、KuCoin 和 cce.cash 的外部转账,剩余余额则分散到仍在监控中的地址。
据 Cointelegraph 报道,截至该媒体刊发报道时,Apple 和 OKX 尚未回应其置评请求。
热门文章
- 新闻 Bitget确认遭黑客攻击,涉及3.516亿美元
- 调查 AI 如何改变针对加密服务的攻击
- 新闻 Bitget疑遭黑客攻击:据报涉及1.7亿美元
- 调查 白帽黑客利用 Liquid Network 漏洞窃取 3.2 亿美元 BTC
- 调查 Symbiosis在比特币跨链桥攻击后追回15 BTC
- 调查 Blockstream在3.2亿美元Liquid被黑事件中拒绝支付赎金
- 调查 OFAC 与美国司法部冻结新币加密洗钱网络 5200 万美元
- 调查 OFAC制裁Shelbit及其关联方,涉63亿美元加密货币流动
- 调查 Cronos在Tectonic DeFi协议被攻击7,500万美元后暂停区块链
- 调查 EigenWallet 与 BTC–XMR 原子交换:被盗加密资产如何被隐匿
