区块链安全公司 SlowMist 表示,一款曾通过苹果 App Store 分发的 iOS 应用 FomoPeek,与约 57.9984 万 USDT 被盗有关。调查称,涉事版本可利用 iOS 漏洞突破系统限制,读取钱包相关敏感数据,并访问其他应用文件。
涉事版本在9月两次发布
SlowMist 称,带有恶意模块的版本分别于 9 月 9 日和 9 月 12 日发布。9 月 17 日上线的 1.3 版本已移除相关组件。
这项调查由 SlowMist 与 OKX 安全团队共同进行。起因是有用户反馈资产被盗,研究人员随后发现,部分受害者此前安装过受影响版本的 FomoPeek。
可读取 Keychain 与其他应用文件
调查显示,FomoPeek 内含两个恶意模块,可利用多项 iOS 漏洞提升权限,并访问 Keychain 数据以及其他应用文件。SlowMist 称,这套利用框架包含 8 种攻击方式,声明支持的 iOS 版本范围从 12.0 到 18.7.2,以及 26.0 到 26.1。
Keychain 是苹果生态中用于保存账号、密钥等敏感信息的系统组件。若相关数据被读取,钱包私钥、助记词或登录凭证可能面临风险。
链上追踪指向约58万美元资金流
SlowMist 的链上分析识别出一个与事件相关的主要黑客地址,累计收到约 579,984 USDT。该地址于 9 月 15 日开始活跃,被盗资金随后跨多个区块链网络转移,再汇总至数个地址和服务。
- 部分资金流向 FixedFloat
- 部分资金流向 KuCoin
- 部分资金流向 cce.cash
SlowMist 表示,另有部分资金仍在更多地址之间分散转移,团队仍在继续追踪。Cointelegraph 称,发稿前已联系苹果、SlowMist 和 OKX 置评,但尚未收到回复。












