恶意iOS应用FomoPeek与58万美元加密货币盗窃事件相关,SlowMist称

12 小时前
閱讀需 1 分鐘
4 視圖

恶意iOS应用FomoPeek的安全漏洞

根据区块链安全公司SlowMist的报告,通过苹果App Store分发的恶意iOS应用FomoPeek利用iOS内核漏洞逃避沙盒限制,从而访问其他应用的敏感数据。这款恶意应用与近58万美元的加密货币盗窃事件有关。

漏洞分析与影响

研究人员发现,该应用包含多个内核漏洞,能够突破苹果的沙盒环境并获取敏感的钱包数据。SlowMist的调查显示,FomoPeek应用引入了两个恶意模块,利用iOS漏洞获取提升的权限,并访问Keychain数据及其他应用的文件。受影响的版本于9月9日9月12日发布,而在9月17日发布的1.3版本中已移除这些恶意组件。

调查与资金追踪

SlowMist与OKX安全团队共同进行的调查始于收到用户关于资产被盗的报告,发现一些用户之前安装了受影响的FomoPeek版本。该漏洞框架包括八种攻击方法,支持的iOS版本范围从12.0到18.7.2以及26.0到26.1

SlowMist的链上分析识别出与此事件相关的主要黑客地址,该地址接收了约579,984 USDT

该公司表示,该地址在9月15日开始活跃,盗窃的资金涉及多个区块链网络,随后通过多个地址和服务进行整合和转移。SlowMist指出,部分资金被转移至包括FixedFloatKuCoincce.cash等服务,而其他资金则通过额外的地址分散,SlowMist仍在继续追踪这些资金。

后续行动

Cointelegraph已联系苹果、SlowMist和OKX以获取评论,但在发布前未收到回复。