iOS内核级攻击突然增多:币圈应用FomoPeek内置框架窃取私钥 大量用户资金被盗
2026-9-20 05:0:1 Author: www.landian.news(查看原文) 阅读量:9 收藏

#安全资讯 iOS 内核级攻击突然增多且面向普通用户:币圈应用 FomoPeek 靠 KOL 拉新推广吸引大量用户下载安装,但其内置 iOS 内核级攻击框架。该框架大概率也是基于 DarkSword 框架开发 (与此前 NodeSeek 上虚假的领 VPS 活动相同),能够逃离沙盒并读取 iPhone 中的敏感数据。FomoPeek 通过攻击框架窃取大量用户的加密钱包私钥,如果用户使用旧版 iOS 且安装过该应用,则私钥很可能已经泄露。查看全文:https://ourl.co/126963

据安全公司慢雾科技发布的消息,近期慢雾收到多起用户资产被盗的报告,调查发现受影响案例涉及私钥泄露,而这些用户已安装或曾安装过 FomoPeek 应用。

FomoPeek 本身并非加密钱包,而是帮助用户关注和追踪链上资金动向的工具,并在发生可能影响行情的链上信息时向用户发布提醒,但研究发现该应用内置两个与其声明业务无关的功能模块。

FomoPeek 内置的 iOS 内核级漏洞利用框架具备多种不同的利用方式,该框架可以根据设备型号和实际使用的 iOS 版本自动选择攻击方式。如果成功利用漏洞则攻击程序可能逃逸 iOS 沙盒并访问和解密钥匙串中的数据,也具备读取设备上属于其他应用的文件的权限。

这意味着设备上存储的所有敏感数据例如加密钱包私钥、助记词 / 种子短语、登录凭证、聊天记录和文件等都可以被黑客窃取并上传到攻击者控制的服务器。FomoPeek 还可以远程接收攻击者下发的指令。

这个内核级漏洞利用框架可以对 iOS 12.0~iOS 18.7 和 iOS 26.0~iOS 26.1 发起攻击,即利用苹果已经修复的安全漏洞发起攻击,如果用户始终使用 iOS 最新版则漏洞会被修复,FomoPeek 也无法继续利用漏洞。

iOS内核级攻击突然增多:币圈应用FomoPeek内置框架窃取私钥 大量用户资金被盗

FomoPeek 作为新项目难以快速被更多加密货币用户下载使用,因此该应用采取的方式是付费邀请 KOL 宣传和拉新。蓝点网看到的图片显示,KOL 邀请用户使用推荐码下载注册 FomoPeek 应用,随后新用户可以获得 7USDT 的奖励。至于 KOL,可能会获得更高的奖励。

通过这种方式 FomoPeek 可以快速接触大量币圈用户并诱导用户下载该应用,随后开始窃取钱包私钥并转移用户资产。对被盗资产的币圈用户来说,这波损失非常惨重,很多用户的钱包都被直接清空,并且资产难以追回。

从目前情况来看这些内核级攻击大概率使用的也是 DarkSword 系列漏洞利用框架,这是谷歌在 2026 年 3 月份通报的 iOS 高危安全漏洞。在谷歌通报给苹果后,苹果已经在后续发布的新版本中修复漏洞,因此使用最新版的用户不受影响。

整体来说 iOS 系统依然安全,前提是用户始终应该使用最新版,应开启自动更新功能,不要因为 iOS 越更新越卡问题就彻底关闭更新。对币圈用户来说使用 iPhone+iOS 最新版的安全系数更高,毕竟涉及资产安全问题,所以安全优先。

另外早前 NodeSeek 社区就有攻击者发布虚假的免费领 VPS 服务器活动,该活动同样使用 DarkSword 系列攻击框架,即这类以前少见的内核级攻击已经开始面向普通用户发起攻击,不要下载来历不明的应用、不要打开陌生网站也是防御方式,但无论如何都应该保持 iOS 正常更新。


消息源:SlowMist

热门推荐仅需99元/年,硅谷CN2GIA服务器,另有3年版仅需528元,限量销售,售完即止

  • 智谱Zcode被发现未经用户同意擅自将整个工作区和Git记录上传到服务器保存

  • 又涨价:iPhone 18 Pro和iPhone 18 Pro Max换电池服务从969元涨价到1,048元

  • 微软身份验证器安卓版将在2027年1月转向谷歌备份 不再将数据备份到微软服务器

  • 微软前工程师解释Windows XP激活密钥FCKGW被广泛使用的原因

  • 苹果计划推出基于M8芯片的人工智能服务器 有可能会与英伟达兼容 不过要到2029年才能上市

  • 你上传给AI的文件可能会被泄露:OpenAI披露内部模型出现的各类安全事件


文章来源: https://www.landian.news/archives/126963.html
如有侵权请联系:admin#unsafe.sh