慢雾紧急警告:FomoPeek 1.1-1.2版本含恶意代码,私钥助记词或遭泄露!
慢雾发布安全预警,近期多起FomoPeek用户资产被盗。经与OKX联合调查,发现该应用1.1–1.2版本含恶意代码,内置针对iOS的内核漏洞利用框架,支持8种攻击方式,影响iOS 12.0–18.7及26.0–26.1。攻击者可突破沙箱,访问并解密Keychain数据,导致私钥、助记词等敏感信息泄露;该应用还会连接隐藏服务器并接收远程指令,相关攻击功能目前处于启用状态。建议曾使用该版本的用户立即检查资产,在可信设备上生成新私钥并转移资产,升级iOS,停止使用或重装FomoPeek。