一個聲稱「唯讀」的工具
區塊鏈保安公司慢霧(SlowMist)與 OKX 保安團隊周五(19 日)發出資產被盜風險警告:iOS 程式 FomoPeek 的 1.1 及 1.2 版,藏有可盜取私鑰與助記詞的惡意程式碼。
FomoPeek 對外的定位,是一個「唯讀」的巨鯨追蹤工具,聲稱只供用戶查看 Solana、以太坊及 TRON 鏈上的錢包動向。唯讀的意思,是它理應不需要、也不應接觸用戶自己的私鑰。

慢霧表示,近日接獲多宗用戶資產被盜的報告,核實後發現全部涉及私鑰外洩,而部分受害者都曾安裝或使用過這個程式,於是與 OKX 聯手分析,找出當中的惡意組件。
八種手法,按機款自動選
分析指,程式內置的並非單一漏洞,而是一整套 iOS 核心漏洞攻擊框架,備有八種攻擊手法,按裝置型號與系統版本自動挑選。覆蓋範圍由 iOS 12.0 至 18.7,以及 26.0 至 26.1。
一旦攻擊成功,程式可取得裝置的最高權限,並解密 iOS 的 Keychain——系統用來存放密碼、權杖與金鑰的地方。慢霧指,調查期間相關攻擊功能仍然運作,程式與遠端伺服器保持連線,即時接收指令。
OKX 保安團隊形容,最難處理的不是技術有多高明,而是它以一個正常程式的姿態被下載:用戶是自願安裝的,不是點了甚麼可疑連結。兩間公司未有交代程式的發布渠道。
交易所的指示
幣安其後發出保安公告,要求曾安裝的 iPhone 用戶:
- 刪除 FomoPeek,不要重新安裝
- 把 iOS 升級至最新版本
- 自託管錢包用戶,在一部從未安裝過該程式的裝置上重新建立錢包,並把資產轉到新地址
Gate 的保安團隊亦提醒用戶檢查裝置有否安裝,若有則立即移除並重啟手機。慢霧的建議相同,並補充應在可信的裝置上重新生成私鑰與助記詞。
損失未知
截至警告發出時,受影響人數與被盜金額都未有公布,慢霧亦未發表完整的技術報告。
來源
- FomoPeek app versions 1.1–1.2 exposed users to private key theft through hidden iOS exploit(Crypto Briefing)
- SlowMist Warns FomoPeek iOS Versions May Expose Crypto Wallet Keys(The Crypto Times)
- An app with 8 core attack schemes, targeting from iOS 12 all the way up(OKX)
- Binance Security Announcement: Please iPhone users check immediately(ChainCatcher)




No comments yet
提交留言即表示你已閱讀我們的私隱政策。