圈小蛙

警报:币圈应用FomoPeek嵌入iOS内核提权框架,窃取58万美元私钥

长期以来,苹果的 iOS 系统凭借严格的应用沙盒机制和底层防护,一直被普通手机用户视为相对安全的“数字避风港”。然而,当原本用于高级持续性威胁(APT)的国家级内核漏洞攻击技术被黑灰产团伙“武器化”并封装进普通的 App 时,移动端的安全防线正在面临毁灭性的冲击。2026年9月下旬,知名区块链安全机构慢雾(SlowMist)发布紧急漏洞警报,曝光了一起利用内置 iOS 内核漏洞大肆窃取加密钱包私钥的恶性案件。

涉事的恶意应用名为 FomoPeek。在此前一段时间里,该应用通过在社交平台上联系多位有影响力的币圈 KOL(关键意见领袖)进行高调拉新推广,以“行情追踪”和“极速套利”为诱饵,吸引了大批加密货币投资者在 iPhone 上下载并安装。

提权框架下场:基于 DarkSword 的沙盒逃逸攻击

如果说传统的钓鱼 App 还需要通过伪装输入框来骗取用户的助记词,那么 FomoPeek 的手法则显得极其残暴与隐蔽。

根据媒体透露,安全团队在对该 App 的二进制文件进行反编译与内存抓包时发现,其内部直接嵌入了一个高度复杂的 iOS 内核级漏洞利用框架。慢雾的技术专家分析指出,该攻击模块极大概率是基于此前在黑客社区流传的“DarkSword(暗剑)”高阶提权框架演变而来。

当用户在 iPhone 上打开 FomoPeek 后,恶意代码会在后台静默激活。它利用旧版 iOS 统内核中未修补的内存相关漏洞,直接完成本地提权并突破苹果系统的沙盒隔离(Sandbox Escape)。一旦脱离沙盒限制,FomoPeek 便拥有了读取其他应用数据和系统剪贴板的最高权限,它可以直接扫描设备存储空间中由 Trust Wallet、MetaMask 或 Keychain 存储的明文密钥及助记词备份,并在后台无感地将其回传至攻击者的 C2 控制服务器。

损失已达 58 万美元,旧版本 iOS 用户成高危重灾区

慢雾团队的链上追踪数据显示,截至案发,黑客利用从 FomoPeek 中窃取到的私钥,已成功转走了多个受害者钱包中的数字资产,被盗总金额已迅速攀升至 58 万美元以上。

安全专家特别强调,此次攻击之所以能够轻易得逞,很大程度上是因为许多用户没有及时更新 iPhone 的 iOS 操作系统,导致黑客预埋的漏洞利用链(如 DarkSword 框架)能够顺畅地在受害者手机上跑通。对于所有曾经安装过 FomoPeek 应用的投资者而言,即便现在卸载该软件也已经无法阻止潜在损失——因为只要私钥曾经在受感染的手机中留存过,攻击者就已经完成了数据抽取。

安全机构强烈建议,曾经下载过该应用的用户,无论其当前钱包内的资金是否已经被转走,都应立即将资产转移至全新的、由安全设备(或已更新至最新版系统且未安装过风险 App 的设备)生成的钱包地址中。同时,这一事件也再次向广大用户敲响警钟:切勿轻信社交平台 KOL 的背书推荐,对于非 App Store 官方管道或来源不明的第三方应用,保持警惕永远是保障资产安全的第一道物理防线。


本报道由 圈小蛙(qxwa.com) 科技资讯站特约撰稿。🐸️

Exit mobile version