FOMO网页端遭书签钓鱼攻击,攻击者劫持账号并盗走加密资产
相关推荐
Nansen上线搜索功能,可查询Solana与Base上超20万个FOMO关联钱包
Odaily星球日报讯 链上分析平台 Nansen 推出搜索功能,覆盖 Solana 与 Base 上超 20 万个与移动端跟单交易应用 FOMO 关联的钱包,用户可查询其持仓、交易及盈利或亏损数据。该功能还包含 FOMO 应用界面内不可见的关联地址;Nansen 数据库已标注超 5 亿个钱包。 FOMO 约于 2025 年 5 月上线,为非托管型跟单平台,支持多链免 Gas 兑换。其上线以来累计成交额达数十亿美元,2026 年周收入曾达 2.64 亿美元,并于 6 月完成 7500 万美元 B 轮融资,累计融资约 9400 万美元。
慢雾余弦:FomoPeek并非FOMO App,海外媒体误传
Odaily星球日报讯 慢雾余弦在 X 平台发文表示,相关应用为 FomoPeek,慢雾从未称其为 FOMO App。海外相关安全 KOL 及媒体对此出现误传,国内媒体随后参考了海外媒体报道。
慢雾:FOMO官方iOS应用被曝含加密窃取恶意软件,曾在App Store上线一周
火星财经消息,9 月 23 日,区块链安全机构 SlowMist(慢雾)警告称,FOMO 官方 iOS 应用曾被发现包含可窃取加密资产的恶意软件,该应用相关受影响版本于 9 月 9 日至 9 月 17 日期间在 App Store 上线。 SlowMist 称,恶意模块具备与 DarkSword 恶意软件类似的攻击能力,可能导致用户助记词(seed phrase)和私钥被窃取。由于 FOMO 应用曾通过加密领域 KOL 进行推广,部分用户可能因此下载受影响版本。 SlowMist 还提醒,单纯更新或删除 FOMO 应用可能并不足以消除风险,使用过受影响版本的用户应将相关助记词、私钥及敏感凭证视为已经泄露,并采取相应安全措施。 此外,SlowMist 首席信息安全官 Shān Zhang 此前警告称,iOS 13 至 iOS 26.5 版本可能受到利用 WebKit 和 JavaScriptCore 内存损坏漏洞的恶意 Safari 链接攻击。攻击者可借此获取 JavaScript 层读写权限,并进一步绕过指针认证、逃逸 WebContent 沙箱以及提升内核权限,最终获取加密密钥和钱包数据。
FomoPeek恶意iPhone应用可窃取加密货币私钥,近58万美元USDT被盗
Odaily星球日报讯 据 Bitcoin News 监测,安全研究人员发现,通过苹果 App Store 分发的 FomoPeek 1.1 和 1.2 版本包含可逃逸应用沙盒的 iOS 漏洞利用框架,能够提取钥匙串数据、钱包文件和助记词。SlowMist 将该应用与多起盗窃事件关联,并追踪到近 58 万美元被盗 USDT 流入一个主地址。安装过上述任一版本的用户应将该 iPhone 可访问的密钥视为已泄露,在干净设备上生成新的助记词,并立即转移资金。
币安安全公告:iPhone用户需检查是否安装FomoPeek,其可利用iOS漏洞获取设备最高权限
Odaily星球日报讯 币安 Wallet 发布安全公告称,iPhone 及 iPad 用户需检查是否安装过 FomoPeek 应用。据慢雾等安全公司披露,FomoPeek 1.1 至 1.2 版本包含恶意代码,可利用 iOS 漏洞获取设备最高权限,并可能访问私钥、助记词、登录凭证、聊天记录及文件等敏感数据。 币安表示,若用户设备运行 iOS 26.x 或更早版本且曾安装 FomoPeek,建议立即删除该应用并升级至最新 iOS 版本。自托管钱包用户应在从未安装过该应用的安全设备上创建新钱包,并将资产转移至新地址。
慢雾发布FomoPeek App 1.1–1.2版本盗窃资产风险预警
Odaily星球日报讯 慢雾发布 FomoPeek App 1.1–1.2 版本盗窃资产风险预警表示,近期收到多起用户资产被盗反馈,经核实,相关事件均涉及私钥泄露,其中部分用户曾下载并使用 FomoPeek 1.1–1.2 版本 App。 经慢雾&OKX 安全团队联合分析确认:该应用有明确证据被植入恶意代码。除正常业务功能外,该应用还捆绑两个与业务无关的模块,其中包含一套专业的 iOS 内核攻击框架,集成 8 种漏洞利用方案,可根据设备型号及系统版本自动选择攻击方式(受影响 iOS 版本:iOS 12.0–18.7、26.0–26.1)。 攻击成功后,该应用可突破 iOS 沙盒隔离机制,进而读取并解密系统钥匙串(Keychain),并访问设备上其他 App 的数据文件。用户存储在设备中的私钥、助记词、登录凭据、聊天记录及文件等,均可能因此面临泄露风险。此外,该应用还会连接与公开业务无关的隐蔽服务器,接收远程指令。 截获的通信明文显示,其攻击功能当前处于开启状态,并会定期自动执行。设备运行的 iOS 版本越低,潜在风险越高。 如曾下载或使用过该应用,请立即:检查账户资产及私钥安全状况;在确认未安装过该应用的安全设备上创建新账户并生成全新密钥;尽快将资产转移至新账户;更新至最新版 iOS 系统;不要继续使用或重新安使用或重新安装该应用。如发现异常资产活动,请立即联系相关平台官方客服,并保留设备及相关证据,以便进一步核查。