慢雾余弦:FomoPeek并非FOMO App,海外媒体误传
相关推荐
慢雾发布FomoPeek App 1.1–1.2版本盗窃资产风险预警
Odaily星球日报讯 慢雾发布 FomoPeek App 1.1–1.2 版本盗窃资产风险预警表示,近期收到多起用户资产被盗反馈,经核实,相关事件均涉及私钥泄露,其中部分用户曾下载并使用 FomoPeek 1.1–1.2 版本 App。 经慢雾&OKX 安全团队联合分析确认:该应用有明确证据被植入恶意代码。除正常业务功能外,该应用还捆绑两个与业务无关的模块,其中包含一套专业的 iOS 内核攻击框架,集成 8 种漏洞利用方案,可根据设备型号及系统版本自动选择攻击方式(受影响 iOS 版本:iOS 12.0–18.7、26.0–26.1)。 攻击成功后,该应用可突破 iOS 沙盒隔离机制,进而读取并解密系统钥匙串(Keychain),并访问设备上其他 App 的数据文件。用户存储在设备中的私钥、助记词、登录凭据、聊天记录及文件等,均可能因此面临泄露风险。此外,该应用还会连接与公开业务无关的隐蔽服务器,接收远程指令。 截获的通信明文显示,其攻击功能当前处于开启状态,并会定期自动执行。设备运行的 iOS 版本越低,潜在风险越高。 如曾下载或使用过该应用,请立即:检查账户资产及私钥安全状况;在确认未安装过该应用的安全设备上创建新账户并生成全新密钥;尽快将资产转移至新账户;更新至最新版 iOS 系统;不要继续使用或重新安使用或重新安装该应用。如发现异常资产活动,请立即联系相关平台官方客服,并保留设备及相关证据,以便进一步核查。
FomoPeek恶意iPhone应用可窃取加密货币私钥,近58万美元USDT被盗
Odaily星球日报讯 据 Bitcoin News 监测,安全研究人员发现,通过苹果 App Store 分发的 FomoPeek 1.1 和 1.2 版本包含可逃逸应用沙盒的 iOS 漏洞利用框架,能够提取钥匙串数据、钱包文件和助记词。SlowMist 将该应用与多起盗窃事件关联,并追踪到近 58 万美元被盗 USDT 流入一个主地址。安装过上述任一版本的用户应将该 iPhone 可访问的密钥视为已泄露,在干净设备上生成新的助记词,并立即转移资金。
慢雾:FOMO官方iOS应用被曝含加密窃取恶意软件,曾在App Store上线一周
火星财经消息,9 月 23 日,区块链安全机构 SlowMist(慢雾)警告称,FOMO 官方 iOS 应用曾被发现包含可窃取加密资产的恶意软件,该应用相关受影响版本于 9 月 9 日至 9 月 17 日期间在 App Store 上线。 SlowMist 称,恶意模块具备与 DarkSword 恶意软件类似的攻击能力,可能导致用户助记词(seed phrase)和私钥被窃取。由于 FOMO 应用曾通过加密领域 KOL 进行推广,部分用户可能因此下载受影响版本。 SlowMist 还提醒,单纯更新或删除 FOMO 应用可能并不足以消除风险,使用过受影响版本的用户应将相关助记词、私钥及敏感凭证视为已经泄露,并采取相应安全措施。 此外,SlowMist 首席信息安全官 Shān Zhang 此前警告称,iOS 13 至 iOS 26.5 版本可能受到利用 WebKit 和 JavaScriptCore 内存损坏漏洞的恶意 Safari 链接攻击。攻击者可借此获取 JavaScript 层读写权限,并进一步绕过指针认证、逃逸 WebContent 沙箱以及提升内核权限,最终获取加密密钥和钱包数据。
恶意 iOS 应用 FomoPeek 关联近 58 万美元加密资产盗窃
火星财经消息,恶意 iOS 应用 FomoPeek 被发现包含多个内核漏洞利用模块,可突破苹果沙盒并访问其他应用的敏感钱包数据,已与近 58 万美元加密资产被盗事件相关。区块链安全公司 SlowMist 表示,该应用通过苹果 App Store 分发。该公司表示,受影响版本于 9 月 9 日和 9 月 12 日发布,应用包含两个恶意模块,可获取更高权限并访问其他应用的 Keychain 数据及文件。9 月 17 日发布的 1.3 版本已移除相关恶意组件。SlowMist 与 OKX 安全团队调查发现,相关攻击框架包含 8 种攻击方式,支持 iOS 12 至 18.7.2 及 26 至 26.1 版本。链上分析显示,一枚与事件相关的黑客地址收到约 58 万枚 USDT,资金随后经多个地址和服务转移,部分流向 FixedFloat、KuCoin 及 cce.cash。
币安安全公告:iPhone用户需检查是否安装FomoPeek,其可利用iOS漏洞获取设备最高权限
Odaily星球日报讯 币安 Wallet 发布安全公告称,iPhone 及 iPad 用户需检查是否安装过 FomoPeek 应用。据慢雾等安全公司披露,FomoPeek 1.1 至 1.2 版本包含恶意代码,可利用 iOS 漏洞获取设备最高权限,并可能访问私钥、助记词、登录凭证、聊天记录及文件等敏感数据。 币安表示,若用户设备运行 iOS 26.x 或更早版本且曾安装 FomoPeek,建议立即删除该应用并升级至最新 iOS 版本。自托管钱包用户应在从未安装过该应用的安全设备上创建新钱包,并将资产转移至新地址。
Fomo跻身美国金融类应用前五,超越Cash App和Kalshi
Odaily星球日报讯 Fomo 是面向 Robinhood Chain 及其他网络的社交加密交易应用,8 月 21 日进入美国区金融类应用前五,排名一度升至第三,超过 Cash App 和预测市场 Kalshi,目前位于前 15。 Fomo 由 Paul Erlanger 和 Se Yong Park 创立,于 2025 年 5 月推出公开测试版。2025 年 11 月完成 1700 万美元 A 轮融资,由 Benchmark 领投,140 名天使投资人参投;随后完成 7500 万美元 B 轮融资,累计披露股权融资约 9400 万美元。 Fomo 支持 Solana、Base、BNB Chain、Monad 和 Robinhood Chain,用户可查看关注对象的实时交易、跟踪排行榜并复制交易信号,资金可通过苹果 Pay 即时入金。其在 Google Play 累计安装量已超过 100 万,用户数超过 60 万,交易量超过 40 亿美元。(Bitcoin.com News)