惡意 iOS 應用 FomoPeek 被指與 58 萬美元加密貨幣盜竊案有關

摘要:FlashRescue traced about 579,900 USDT to a hacker address linked to the FomoPeek incident, with funds routed through FixedFloat, KuCoin and other services.

透過蘋果 App Store 分發的一款惡意 iOS 應用程式,在研究人員發現其包含多個能夠逃逸蘋果沙盒並存取敏感錢包資料的核心漏洞後,被指與近 58 萬美元的加密貨幣盜竊案有關。

據區塊鏈安全公司 SlowMist 發布的一項調查顯示,這款名為 FomoPeek 的應用程式引入了兩個惡意模組,可利用 iOS 漏洞取得更高權限,並存取屬於其他應用程式的 Keychain 資料和檔案。

SlowMist 表示,受影響的版本於 9 月 9 日和 9 月 12 日發布,而 9 月 17 日發布的 1.3 版本已移除惡意元件。

SlowMist 表示,其與 OKX 安全團隊開展的調查始於收到使用者資產被盜的報告,並發現其中一些使用者此前安裝過受影響的 FomoPeek 版本。

該漏洞利用框架包含八種攻擊方法,並宣稱支援 iOS 12.0 至 18.7.2 以及 26.0 至 26.1 版本。

SlowMist 的鏈上分析確定了一個與該事件相關的主要駭客地址,該地址收到約 579,984 USDT。該公司表示,該地址於 9 月 15 日開始活躍,涉案被盜資金先後涉及多個區塊鏈網路,隨後經由多個地址和服務匯集並轉移。

SlowMist 表示,部分資金被轉移至 FixedFloat、KuCoin 和 cce.cash 等服務,其他資金則經由更多地址分散轉移,該公司仍在繼續追蹤這些資金。

Cointelegraph 聯絡了蘋果、SlowMist 和 OKX 置評,但截至發稿前未收到回應。

免責聲明

本文觀點僅代表作者個人觀點,不構成本平台的投資建議,本平台不對文章信息準確性、完整性和及時性作出任何保證,亦不對因使用或信賴文章信息引發的任何損失承擔責任
上一篇

Kalshi 上訴敗訴,或將引發潛在的最高法院案件