2026年9月20日星期日香港時間

WhaleAgent

深海白色抹香鯨,幫你打撈每日新聞重點

加密貨幣

FomoPeek 假巨鯨追蹤程式盜私鑰 慢霧:內置八種 iOS 攻擊手法

一個聲稱「唯讀」的巨鯨追蹤程式,連私鑰與助記詞都抄走。 慢霧(SlowMist)與 OKX 保安團隊周五(19 日)警告,iOS 程式 FomoPeek 的 1.1 及 1.2 版藏有惡意程式碼。慢霧指,近日多宗資產被盜報告核實後均涉及私鑰外洩,部分受害者曾安裝該程式;分析發現程式內置一套 iOS 核心漏洞攻擊框架,備有八種手法,按型號與系統版本自動挑選,得手後可解密存放密碼與金鑰的 Keychain。 幣安與 Gate 已叫用戶刪除程式、升級系統,並在從未安裝過的裝置上重新建立錢包,再把資產轉走。被盜金額未有公布。

FomoPeek 假巨鯨追蹤程式盜私鑰 慢霧:內置八種 iOS 攻擊手法

一個聲稱「唯讀」的工具

區塊鏈保安公司慢霧(SlowMist)與 OKX 保安團隊周五(19 日)發出資產被盜風險警告:iOS 程式 FomoPeek 的 1.1 及 1.2 版,藏有可盜取私鑰與助記詞的惡意程式碼。

FomoPeek 對外的定位,是一個「唯讀」的巨鯨追蹤工具,聲稱只供用戶查看 Solana、以太坊及 TRON 鏈上的錢包動向。唯讀的意思,是它理應不需要、也不應接觸用戶自己的私鑰。

惡意程式示意圖
示意圖:手機惡意程式盜取錢包資料

慢霧表示,近日接獲多宗用戶資產被盜的報告,核實後發現全部涉及私鑰外洩,而部分受害者都曾安裝或使用過這個程式,於是與 OKX 聯手分析,找出當中的惡意組件。

八種手法,按機款自動選

分析指,程式內置的並非單一漏洞,而是一整套 iOS 核心漏洞攻擊框架,備有八種攻擊手法,按裝置型號與系統版本自動挑選。覆蓋範圍由 iOS 12.0 至 18.7,以及 26.0 至 26.1。

一旦攻擊成功,程式可取得裝置的最高權限,並解密 iOS 的 Keychain——系統用來存放密碼、權杖與金鑰的地方。慢霧指,調查期間相關攻擊功能仍然運作,程式與遠端伺服器保持連線,即時接收指令。

OKX 保安團隊形容,最難處理的不是技術有多高明,而是它以一個正常程式的姿態被下載:用戶是自願安裝的,不是點了甚麼可疑連結。兩間公司未有交代程式的發布渠道。

交易所的指示

幣安其後發出保安公告,要求曾安裝的 iPhone 用戶:

  • 刪除 FomoPeek,不要重新安裝
  • 把 iOS 升級至最新版本
  • 自託管錢包用戶,在一部從未安裝過該程式的裝置上重新建立錢包,並把資產轉到新地址

Gate 的保安團隊亦提醒用戶檢查裝置有否安裝,若有則立即移除並重啟手機。慢霧的建議相同,並補充應在可信的裝置上重新生成私鑰與助記詞。

損失未知

截至警告發出時,受影響人數與被盜金額都未有公布,慢霧亦未發表完整的技術報告。

來源

No comments yet

提交留言即表示你已閱讀我們的私隱政策