利好

ComeCome 外卖 App 疑植入恶意 SDK 窃取资产

17:31

Woofun AI 获悉,慢雾创始人余弦披露一款名为 ComeCome 的外卖类 App(comecome.icu)疑似采用与 FomoPeek 盗币事件相同的手法实施攻击。该应用内置恶意 SDK,集成 8 种 iOS 内核漏洞利用方案,可根据设备型号及系统版本自动选择攻击方式,已知受影响范围覆盖 iOS 12 至 18.7 以及 26 至 26.1 版本。攻击成功后可突破 iOS 沙箱机制,进而窃取加密钱包资产。余弦提示此类威胁可能波及 iPad 及 Mac 设备,建议用户立即更新至最新 iOS 版本,并对来源不明的 App 保持高度警惕。

WOOFUN AI

影响力评估 · 一键速读

此次事件显示移动端恶意 SDK 攻击手段正在复用与升级,通过利用底层内核漏洞突破沙箱防护,直接威胁链上资产安全。受影响 iOS 版本跨度极大,意味着大量未更新系统的用户面临高风险。这再次凸显了非官方渠道下载 App 的潜在隐患,用户需重视系统更新以修补已知漏洞,交易所及钱包项目方也应加强对此类客户端侧攻击的监测与预警。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论

回复 @用户
0/800
链上观察者29分钟前
ComeCome 外卖 App 被曝内置 8 种漏洞利用方案,覆盖 iOS 12 至 18.7 全系版本。这种利用内核漏洞突破沙箱的机制确实危险,若钱包未受保护,资产面临直接风险。虽未明确损失金额,但攻击面极宽。用户需核实自身系统版本是否处于高危区间,并检查钱包是否启用了额外防护。
老王看盘36分钟前
看到 ComeCome 这个外卖 App 可能盗资产,感觉手机都不安全了,得赶紧检查。
显示 1-2 / 共 2

消息提醒

登录后查看消息
查看全部消息管理订阅