透過蘋果 App Store 分發的一款惡意 iOS 應用程式,在研究人員發現其包含多個能夠逃逸蘋果沙盒並存取敏感錢包資料的核心漏洞後,被指與近 58 萬美元的加密貨幣盜竊案有關。
據區塊鏈安全公司 SlowMist 發布的一項調查顯示,這款名為 FomoPeek 的應用程式引入了兩個惡意模組,可利用 iOS 漏洞取得更高權限,並存取屬於其他應用程式的 Keychain 資料和檔案。
SlowMist 表示,受影響的版本於 9 月 9 日和 9 月 12 日發布,而 9 月 17 日發布的 1.3 版本已移除惡意元件。
SlowMist 表示,其與 OKX 安全團隊開展的調查始於收到使用者資產被盜的報告,並發現其中一些使用者此前安裝過受影響的 FomoPeek 版本。
該漏洞利用框架包含八種攻擊方法,並宣稱支援 iOS 12.0 至 18.7.2 以及 26.0 至 26.1 版本。
SlowMist 的鏈上分析確定了一個與該事件相關的主要駭客地址,該地址收到約 579,984 USDT。該公司表示,該地址於 9 月 15 日開始活躍,涉案被盜資金先後涉及多個區塊鏈網路,隨後經由多個地址和服務匯集並轉移。
SlowMist 表示,部分資金被轉移至 FixedFloat、KuCoin 和 cce.cash 等服務,其他資金則經由更多地址分散轉移,該公司仍在繼續追蹤這些資金。
Cointelegraph 聯絡了蘋果、SlowMist 和 OKX 置評,但截至發稿前未收到回應。

