恶意 iOS 应用 FomoPeek 被指与 58 万美元加密货币盗窃案有关

摘要:FlashRescue 追踪到约 579,900 USDT 流向一个与 FomoPeek 事件有关的黑客地址,资金经由 FixedFloat、KuCoin 和其他服务转移。

通过苹果 App Store 分发的一款恶意 iOS 应用,在研究人员发现其包含多个能够逃逸苹果沙盒并访问敏感钱包数据的内核漏洞后,被指与近 58 万美元的加密货币盗窃案有关。

据 区块链安全公司 SlowMist 发布的一项调查显示,这款名为 FomoPeek 的应用引入了两个恶意模块,可利用 iOS 漏洞获取更高权限,并访问属于其他应用的 Keychain 数据和文件。

SlowMist 表示,受影响的版本于 9 月 9 日和 9 月 12 日发布,而 9 月 17 日发布的 1.3 版本已移除恶意组件。

SlowMist 表示,其与 OKX 安全团队开展的调查始于收到用户资产被盗的报告,并发现其中一些用户此前安装过受影响的 FomoPeek 版本。

该漏洞利用框架包含八种攻击方法,并声明支持 iOS 12.0 至 18.7.2 以及 26.0 至 26.1 版本。

SlowMist 的链上分析确定了一个与该事件相关的主要黑客地址,该地址收到约 579,984 USDT。该公司表示,该地址于 9 月 15 日开始活跃,涉案被盗资金先后涉及多个区块链网络,随后经由多个地址和服务汇集并转移。

SlowMist 表示,部分资金被转移至 FixedFloat、KuCoin 和 cce.cash 等服务,其他资金则经由更多地址分散转移,该公司仍在继续追踪这些资金。

Cointelegraph 联系了苹果、SlowMist 和 OKX 置评,但截至发稿前未收到回应。

免责声明

本文观点仅代表作者个人观点,不构成本平台的投资建议,本平台不对文章信息准确性、完整性和及时性作出任何保证,亦不对因使用或信赖文章信息引发的任何损失承担责任
上一篇

据报道,OpenAI、Anthropic将向联合国安理会介绍人工智能风险

下一篇

贝莱德:AI推动加密货币需求的潜力仍被“低估”