lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
ホーム
OPRR
速報
深堀り
イベント
BlockBeats Pro
もっと見る
資金調達情報
特集
オンチェーン生態系
用語
ポッドキャスト
データ
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%

スローミスト:FomoPeek 1.1~1.2バージョンに悪意のあるコードが含まれており、秘密鍵やニーモニックフレーズが漏洩する可能性があります。

BlockBeatsのニュース、9月19日、SlowMistはセキュリティ警告を発し、最近FomoPeekユーザーの資産盗難に関する複数の報告を受け、OKXセキュリティチームとの共同調査により、影響を受けた一部のユーザーが以前にFomoPeek 1.1~1.2バージョンをインストールまたは使用していたことが判明し、関連アプリに悪意のあるコードが含まれていることを明らかにした。


SlowMistによると、FomoPeekには通常の業務とは無関係なモジュールが存在し、そのうちの1つにはiOSシステムを対象としたカーネル脆弱性エクスプロイトフレームワークが含まれており、8種類の異なる攻撃方法をサポートし、デバイスのモデルとiOSバージョンに応じて自動的にエクスプロイト方法を選択する。影響を受けるシステムにはiOS 12.0から18.7、およびiOS 26.0から26.1が含まれる。エクスプロイトが成功した場合、アプリはiOSサンドボックスを突破し、Keychainデータにアクセス・復号化する可能性があり、その結果、秘密鍵、ニーモニックフレーズ、ログイン認証情報、その他の機密ファイルが漏洩する恐れがある。


さらに、FomoPeekは公開サービスとは無関係な隠しサーバーに接続し、リモートコマンドを受信することができる。SlowMistは、キャプチャした平文トラフィックの分析により、関連する攻撃機能が現在有効になっており、定期的に自動実行されることを示していると述べた。


SlowMistは、FomoPeek 1.1~1.2バージョンをインストールまたは使用したことがあるユーザーに対し、直ちに資産に異常がないか確認し、該当アプリを一度もインストールしたことのない信頼できるデバイスで新しい秘密鍵とニーモニックフレーズを生成し、できるだけ早く資産を新しいアカウントに移行するとともに、最新のiOSバージョンにアップグレードし、FomoPeekを引き続き使用したり再インストールしたりしないよう推奨している。

举报 訂正/通報
訂正/通報
送信
新しいライブラリを追加
自分のみが閲覧可
公開
保存
ライブラリを選択
新しいライブラリを追加
キャンセル
完了