慢雾发布FomoPeek App 1.1–1.2版本盗窃资产风险预警
慢雾发布 FomoPeek App 1.1–1.2 版本盗窃资产风险预警,近期其收到多起用户资产被盗反馈,经核实,相关事件均涉及私钥泄露,其中部分用户曾下载并使用 FomoPeek 1.1–1.2 版本 App。经慢雾&OKX 安全团队联合分析确认:该应用有明确证据被植入恶意代码。除正常业务功能外,该应用还捆绑两个与业务无关的模块,其中包含一套专业的 iOS 内核攻击框架,集成 8 种漏洞利用方案,可根据设备型号及系统版本自动选择攻击方式(受影响 iOS 版本:iO
慢雾发布 FomoPeek App 1.1–1.2 版本盗窃资产风险预警,近期其收到多起用户资产被盗反馈,经核实,相关事件均涉及私钥泄露,其中部分用户曾下载并使用 FomoPeek 1.1–1.2 版本 App。经慢雾&OKX 安全团队联合分析确认:该应用有明确证据被植入恶意代码。
除正常业务功能外,该应用还捆绑两个与业务无关的模块,其中包含一套专业的 iOS 内核攻击框架,集成 8 种漏洞利用方案,可根据设备型号及系统版本自动选择攻击方式(受影响 iOS 版本:iOS 12.0–18.7、26.0–26.1)。
攻击成功后,该应用可突破 iOS 沙盒隔离机制,进而读取并解密系统钥匙串(Keychain),并访问设备上其他 App 的数据文件。用户存储在设备中的私钥、助记词、登录凭据、聊天记录及文件等,均可能因此面临泄露风险。此外,该应用还会连接与公开业务无关的隐蔽服务器,接收远程指令。截获的通信明文显示,其攻击功能当前处于开启状态,并会定期自动执行。设备运行的 iOS 版本越低,潜在风险越高。
如曾下载或使用过该应用,建议用户立即:检查账户资产及私钥安全状况;在确认未安装过该应用的安全设备上创建新账户并生成全新密钥;尽快将资产转移至新账户;更新至最新版 iOS 系统;不要继续使用或重新安使用或重新安装该应用。如发现异常资产活动,立即联系相关平台官方客服,并保留设备及相关证据,以便进一步核查。
相关阅读
gmgn一周内将逾1700万美元手续费收入转入Pionex交易所
据余烬称,Meme 交易平台 gmgn 在过去一周内,陆续将 2.355 万枚 BNB(约合 1,734 万美元)手续费收入转入交易所 Pionex。
Citadel迈阿密新总部施工因现场事故暂停
据彭博社报道,Citadel位于迈阿密Brickell的新总部项目因上周施工现场设备坍塌而被勒令停工,至少4人受轻伤送医。Citadel由亿万富翁Ken Griffin创立,是全球大型对冲基金管理公司之一,与做市商Citadel Securities为关联但独立运营的公司。其计划在当地建设一座耗资数十亿美元的总部大楼。
位列协议收入榜第10名,StonkFun过去7日收入达485万美元
Solana 链上代币发行平台 StonkFun 过去 7 日协议收入达 485 万美元,超过 Robinhood 链币股 Meme 币发行平台 Pons 的 439 万美元,目前位列协议收入榜第 10 名。