iPhone应用窃取了加密货币密钥,超过一周才被发现
2026-09-22 02:13 loading...
币安发布紧急安全警告:iPhone与iPad用户需排查FomoPeek应用
币安(Binance)发布了一项紧急安全建议,警告iPhone和iPad用户检查是否曾安装过一款名为“FomoPeek”的应用。该警告基于安全研究人员的发现:版本1.1和1.2中包含恶意代码,能够窃取受影响设备中的私钥、助记词及其他敏感数据。
私钥是控制加密货币钱包的密钥;助记词则是用于恢复钱包的备份。一旦这些信息泄露,攻击者即可清空钱包中的所有资产。
攻击原理揭秘
FomoPeek伪装成一款加密货币市场追踪应用,并通过苹果官方app Store分发,而非第三方来源。安全公司SlowMist联合OKX安全团队发现,在版本1.1和1.2中隐藏了两个与该应用宣传功能无关的模块。
其中一个模块包含一个iOS内核利用框架,具备八种不同的攻击方法,可根据设备型号和操作系统版本选择最合适的漏洞利用方式。研究人员指出,该框架覆盖iOS 12.0至26.1版本,其中较旧版本的系统面临最高风险。
一旦漏洞利用成功,恶意软件便可突破iOS的沙盒机制——即通常用于防止应用间相互访问数据的隔离屏障——从而读取设备上其他应用的私钥、钱包恢复短语、登录凭证、聊天消息及文件等内容。
不仅是钱包的问题
币安强调,该恶意软件针对的是设备本身,而非特定的加密应用程序。一旦攻击成功,手机上的所有应用数据都可能暴露,而不仅仅是加密货币钱包。
此外,恶意代码还可接收来自操作者的远程指令,由后者控制漏洞利用的执行频率。
根据SlowMist的分析,FomoPeek版本1.0是干净的;恶意代码于9月9日在版本1.1中引入,并在9月12日的版本1.2中延续,最终于9月17日的版本1.3中被移除。
如果已安装,该如何处理?
币安建议立即删除该应用,并将iOS系统更新至最新版本。对于使用自托管钱包的用户,应在从未安装过FomoPeek的设备上创建新钱包,然后将所有资产转移至新地址。
任何注意到异常活动的人士应保留受影响的设备,并联系币安客服寻求帮助。
相关阅读
-
美国商品期货交易委员会(CFTC)发布预规则,在参议院受挫后将加密货币衍生品推向焦点WEB3.0 2026-09-22 02:13
-
Ledger CTO呼吁加密货币持有者在DarkSword漏洞曝光后更新iPhone矿业头条 2026-09-22 01:19
-
CryptoPawn推出协议集成,允许授权的AI代理参与加密货币支持的贷款交易(9月21日)矿业头条 2026-09-22 01:18
-
Pi Network协议V27升级:对加密货币中Pi币的影响区块链 2026-09-21 23:31
-
欧洲央行推出Pontes系统,以央行数字货币结算区块链交易矿业头条 2026-09-21 23:31
-
法国一家四口被劫持数小时,袭击者索要4万欧元加密货币矿业头条 2026-09-21 23:31
-
苹果即将整合加密货币?WEB3.0 2026-09-21 23:05
-
南非加密货币公司因外汇管制暂停22亿兰特交易矿业头条 2026-09-21 21:25
-
稳定币招聘显示苹果和谷歌正在探索加密货币支付WEB3.0 2026-09-21 19:50
-
Stripe在Android端为加密货币入金功能新增三星支付支持WEB3.0 2026-09-21 19:50