币安提醒 iPhone 和 iPad 用户检查设备中是否安装过 FomoPeek。根据币安与区块链安全机构 SlowMist 披露,FomoPeek 1.1 和 1.2 版本包含恶意代码,可能利用 iOS 漏洞获取更高权限,进而读取私钥、助记词、登录信息以及其他应用保存的数据。
受影响版本已在 App Store 上架
这次风险并非针对单一加密应用,而是直接针对设备本身。币安表示,一旦攻击成功,恶意程序可能突破 iOS 沙盒限制,访问其他应用中的聊天记录、文件和账户凭据,同时暴露钱包相关敏感信息。
SlowMist 的分析显示,FomoPeek 1.0 版本未发现相关恶意框架。9 月 9 日发布的 1.1 版本(build 105)首次引入恶意代码,9 月 12 日上线的 1.2 版本(build 110)继续保留。到 9 月 17 日发布的 1.3 版本(build 111),这两套恶意框架已被移除。
- 受影响版本:FomoPeek 1.1、1.2
- 移除恶意代码版本:FomoPeek 1.3
- 分发渠道:苹果官方 App Store
币安建议自托管用户更换钱包
币安称,安装过相关版本且仍在使用 iOS 26.x 或更早系统的用户,应立即删除应用,不要重新安装,并尽快将系统更新到最新版本。
对于自托管钱包用户,币安建议在一台从未安装过 FomoPeek 的干净设备上创建新钱包,再把资产转移到新地址。如果已经发现异常转账或资产异动,应保留受影响设备和相关证据,再联系平台客服处理。
移动端钱包攻击持续增加
近两年,针对手机端加密钱包的恶意软件持续增加。报道提到,SparkKitty 曾通过收集手机图片寻找助记词和密码;更早的 SparkCat 则利用 OCR 识别图片中的恢复短语。Google 此前也披露过名为 Coruna 的 iPhone 利用工具包,可在被攻陷设备中搜索钱包恢复短语和金融信息。
除系统级恶意代码外,冒充正规钱包的软件也在持续出现。今年 8 月,苹果 App Store 曾出现假冒 Wasabi Wallet 的应用,并与一名用户约 6 枚比特币被盗有关。安全监测还提到,2026 年以来,App Store 已多次出现仿冒加密钱包应用,其中假冒 Ledger 的案例损失金额较大。
这次 FomoPeek 事件与常见的“诱导用户手动输入助记词”不同。安全机构认为,相关恶意代码更接近系统层面的信息窃取,一旦利用成功,影响范围可能扩大到钱包之外的其他应用数据。










