#USDT 被盗风险#交易所资金分流
iOS 应用 FomoPeek 致 58 万美元被盗
WooFun2026-09-23 13:22
核心要点
慢雾联合OKX调查指出,苹果应用商店恶意应用FomoPeek利用内核漏洞窃取钱包数据,导致近58万美元USDT被盗并分散至多个平台。
据 Woofun AI 消息,一款名为 FomoPeek 的 iOS 应用被证实与一起涉案金额达 58 万美元的加密货币盗窃案直接相关。该应用通过苹果应用商店分发,其核心危害在于利用系统底层缺陷突破安全边界,进而实施大规模资产窃取。
技术层面,FomoPeek 内置两个恶意模块,旨在利用内核漏洞绕过沙箱限制,非法获取钥匙链数据及其他应用文件。受影响的版本分别于 9 月 9 日和 9 月 12 日发布,而 9 月 17 日上线的 1.3 版本已移除这些组件。该攻击框架包含八种攻击方法,宣称支持从 12.0 到 18.7.2 以及从 26.0 到 26.1 版本的 iOS 系统。
Woofun AI 整理数据显示,此次漏洞利用范围广泛,覆盖了多个主流系统版本。
在 OKX 安全团队的协助下,慢雾对资金流向进行了溯源。链上分析锁定了一个主要黑客地址,该地址在 9 月 15 日开始活跃,共接收约 579,984 美元的 USDT。被盗资金随后经过多次跨链转移,部分流入 FixedFloat、KuCoin 和 cce.cash 等平台,其余则被分散至其他地址,目前追踪工作仍在继续。
针对此次事件,Cointelegraph 已联系苹果、慢雾和 OKX 寻求置评,但在文章发表前尚未收到回复。
评论
暂无评论