iOS内核级攻击突然增多:币圈应用FomoPeek内置框架窃取私钥 大量用户资金被盗
https://www.landian.news/archives/126963.html
FomoPeek 作为新项目难以快速被更多加密货币用户下载使用,因此该应用采取的方式是付费邀请 KOL 宣传和拉新。蓝点网看到的图片显示,KOL 邀请用户使用推荐码下载注册 FomoPeek 应用,随后新用户可以获得 7 USDT 的奖励。至于 KOL,可能会获得更高的奖励。
通过这种方式 FomoPeek 可以快速接触大量币圈用户并诱导用户下载该应用,随后开始窃取钱包私钥并转移用户资产。对被盗资产的币圈用户来说,这波损失非常惨重,很多用户的钱包都被直接清空,并且资产难以追回。
从目前情况来看这些内核级攻击大概率使用的也是 DarkSword 系列漏洞利用框架,这是谷歌在 2026 年 3 月份通报的 iOS 高危安全漏洞。在谷歌通报给苹果后,苹果已经在后续发布的新版本中修复漏洞,因此使用最新版的用户不受影响。
https://www.landian.news/archives/126963.html
FomoPeek 作为新项目难以快速被更多加密货币用户下载使用,因此该应用采取的方式是付费邀请 KOL 宣传和拉新。蓝点网看到的图片显示,KOL 邀请用户使用推荐码下载注册 FomoPeek 应用,随后新用户可以获得 7 USDT 的奖励。至于 KOL,可能会获得更高的奖励。
通过这种方式 FomoPeek 可以快速接触大量币圈用户并诱导用户下载该应用,随后开始窃取钱包私钥并转移用户资产。对被盗资产的币圈用户来说,这波损失非常惨重,很多用户的钱包都被直接清空,并且资产难以追回。
从目前情况来看这些内核级攻击大概率使用的也是 DarkSword 系列漏洞利用框架,这是谷歌在 2026 年 3 月份通报的 iOS 高危安全漏洞。在谷歌通报给苹果后,苹果已经在后续发布的新版本中修复漏洞,因此使用最新版的用户不受影响。