iOS内核级攻击突然增多:币圈应用FomoPeek内置框架窃取私钥 大量用户资金被盗

iOS内核级攻击突然增多:币圈应用FomoPeek内置框架窃取私钥 大量用户资金被盗

💡 原文中文,约1800字,阅读约需5分钟。
📝

内容提要

FomoPeek以追踪链上资金为名,付费请KOL拉新,诱导币圈用户下载。该应用内置iOS内核级漏洞利用框架,可逃逸沙盒、窃取钥匙串中的钱包私钥和助记词并上传服务器,影响iOS 12.0至18.7及26.0至26.1。慢雾科技称已有多名用户资产被盗。漏洞已被苹果修复,用户应保持iOS最新版并开启自动更新。

🔎

延伸解读

攻击门槛降低:内核级漏洞开始瞄准普通用户

以往iOS内核级攻击多针对特定高价值目标,但FomoPeek事件显示,攻击者正通过付费KOL拉新和推荐码奖励(如7USDT)大规模诱导普通币圈用户下载恶意应用。这种模式降低了攻击门槛,使更多用户暴露于私钥窃取风险中。

漏洞利用机制:自动适配设备与系统版本

FomoPeek内置的漏洞利用框架能根据设备型号和iOS版本自动选择攻击方式,成功后可逃逸沙盒、解密钥匙串数据,并读取其他应用文件。这意味着一旦安装,钱包私钥、助记词等敏感信息可能被窃取并上传至攻击者服务器。

影响范围与修复状态:旧版iOS用户风险最高

该框架可攻击iOS 12.0至18.7及26.0至26.1,利用的是苹果已修复的漏洞。因此,保持iOS最新版并开启自动更新的用户不受影响;而使用旧版系统且安装过FomoPeek的用户,私钥很可能已经泄露。

防御建议:更新系统与警惕不明应用

慢雾科技称已有多名用户资产被盗。对币圈用户而言,使用最新版iOS并开启自动更新是基本防护。同时,应避免下载来历不明的应用、不打开陌生网站,尤其警惕以免费奖励为诱饵的推广活动。

Q&A

FomoPeek 是什么应用?它为什么会窃取用户私钥?

FomoPeek 表面上是一个帮助用户追踪链上资金动向的工具,但实际内置了 iOS 内核级漏洞利用框架,用于窃取加密钱包私钥、助记词等敏感数据并上传至攻击者服务器。

FomoPeek 是如何利用 iOS 漏洞攻击用户的?

它内置的 iOS 内核级漏洞利用框架会根据设备型号和 iOS 版本自动选择攻击方式,成功利用后可逃逸沙盒、访问并解密钥匙串数据,还能读取其他应用的文件,从而窃取私钥、助记词、登录凭证等,并远程接收攻击者指令。

哪些 iOS 版本会受到 FomoPeek 攻击的影响?

该攻击框架可对 iOS 12.0 至 18.7 以及 iOS 26.0 至 26.1 版本发起攻击,这些版本均包含苹果已修复的漏洞。

FomoPeek 是如何吸引大量用户下载的?

FomoPeek 通过付费邀请 KOL 进行宣传和拉新,KOL 使用推荐码邀请用户下载注册,新用户可获得 7 USDT 奖励,KOL 可能获得更高奖励,从而快速接触大量币圈用户。

用户应该如何防范此类 iOS 内核级攻击?

用户应始终保持 iOS 为最新版本并开启自动更新,不要因为担心卡顿而关闭更新;同时不要下载来历不明的应用或打开陌生网站。

FomoPeek 使用的攻击框架与哪些已知漏洞有关?

该框架大概率基于 DarkSword 系列漏洞利用框架开发,与谷歌在 2026 年 3 月通报的 iOS 高危漏洞以及此前 NodeSeek 上虚假领 VPS 活动使用的框架相同。

🏷️

标签

➡️

继续阅读