币安提醒苹果用户排查FomoPeek恶意应用
crypto.news
1小时前
Ai 焦点
币安警告苹果用户排查 FomoPeek 恶意应用,相关版本可能窃取私钥和助记词。
有帮助
No.帮助

币安提醒 iPhone 和 iPad 用户检查设备中是否安装过 FomoPeek。根据币安与区块链安全机构 SlowMist 披露,FomoPeek 1.1 和 1.2 版本包含恶意代码,可能利用 iOS 漏洞获取更高权限,进而读取私钥、助记词、登录信息以及其他应用保存的数据。

受影响版本已在 App Store 上架

这次风险并非针对单一加密应用,而是直接针对设备本身。币安表示,一旦攻击成功,恶意程序可能突破 iOS 沙盒限制,访问其他应用中的聊天记录、文件和账户凭据,同时暴露钱包相关敏感信息。

SlowMist 的分析显示,FomoPeek 1.0 版本未发现相关恶意框架。9 月 9 日发布的 1.1 版本(build 105)首次引入恶意代码,9 月 12 日上线的 1.2 版本(build 110)继续保留。到 9 月 17 日发布的 1.3 版本(build 111),这两套恶意框架已被移除。

  • 受影响版本:FomoPeek 1.1、1.2
  • 移除恶意代码版本:FomoPeek 1.3
  • 分发渠道:苹果官方 App Store

币安建议自托管用户更换钱包

币安称,安装过相关版本且仍在使用 iOS 26.x 或更早系统的用户,应立即删除应用,不要重新安装,并尽快将系统更新到最新版本。

对于自托管钱包用户,币安建议在一台从未安装过 FomoPeek 的干净设备上创建新钱包,再把资产转移到新地址。如果已经发现异常转账或资产异动,应保留受影响设备和相关证据,再联系平台客服处理。

移动端钱包攻击持续增加

近两年,针对手机端加密钱包的恶意软件持续增加。报道提到,SparkKitty 曾通过收集手机图片寻找助记词和密码;更早的 SparkCat 则利用 OCR 识别图片中的恢复短语。Google 此前也披露过名为 Coruna 的 iPhone 利用工具包,可在被攻陷设备中搜索钱包恢复短语和金融信息。

除系统级恶意代码外,冒充正规钱包的软件也在持续出现。今年 8 月,苹果 App Store 曾出现假冒 Wasabi Wallet 的应用,并与一名用户约 6 枚比特币被盗有关。安全监测还提到,2026 年以来,App Store 已多次出现仿冒加密钱包应用,其中假冒 Ledger 的案例损失金额较大。

这次 FomoPeek 事件与常见的“诱导用户手动输入助记词”不同。安全机构认为,相关恶意代码更接近系统层面的信息窃取,一旦利用成功,影响范围可能扩大到钱包之外的其他应用数据。

打赏
$0
点赞
0
收藏
0
浏览量 4
HKWDB提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
提交
评论 0
最热
最新
还没有人评论哦~快抢沙发吧!
相关阅读
机构代币化进展带动AVAX一周涨近50%
AVAX 一周涨近 50%,机构代币化进展与 Avalanche 升级预期共同提振市场情绪。
CoinJournal
·2026-09-21 15:54:40
4
AVAX升破11美元,升级预期与链上异动推高行情
AVAX升破11美元,Hel代币发行n升级预期、交易所大额转账与生态机构化进展共同带动市场关注。
Coinpedia
·2026-09-21 15:15:39
7
外媒:Saylor主张先扩用户再推动加密立法
CLARITY 程序性投票受阻后,Saylor提出先扩展合规产品与用户基础,再推动后续加密立法。
crypto.news
·2026-09-21 14:34:19
5
Kalshi回应虚假加密成交量质疑
Kalshi否认通过费用机制制造虚假加密成交量,称高成交量主要源于行业通行的统计口径。
CoinDesk
·2026-09-21 14:24:12
5
查看更多