2026-09-23 19:44:08SlowMist เตือนแอป FOMO บน iOS แฝงมัลแวร์ มุ่งขโมยสินทรัพย์คริปโต สรุปภาพรวมตลาดด้วย AISlowMist รายงานว่าแอป FOMO iOS อย่างเป็นทางการที่แจกจ่ายบน App Store (9–17 ก.ย.) มีมัลแวร์ที่คล้ายกับ DarkSword ซึ่งอาจมีความสามารถในการดึง seed phrases และ private keys ออกไปได้ เนื่องจากแอปดังกล่าวได้รับการโปรโมตโดยอินฟลูเอนเซอร์ การเปิดรับอาจอยู่ในวงกว้าง ส่งผลให้การรับรู้ความเสี่ยงด้านคู่สัญญาและการดูแลสินทรัพย์ด้วยตนเองในระยะสั้นเพิ่มขึ้น คำแนะนำที่ว่าการถอนการติดตั้ง/อัปเดตอาจไม่เพียงพอ อาจกระตุ้นให้เกิดการย้ายวอลเล็ตแบบฉับพลัน และทำให้บรรยากาศความเสี่ยงลดลง (risk-off) ที่เน้นด้านความปลอดภัยสูงขึ้นทั่วทั้งคริปโตระดับผลกระทบ ● ปานกลางสินทรัพย์ที่ได้รับผลกระทบBTC/USDT-0.53%ข้อมูลเชิงลึกจาก AI · BTC/USDTข้อมูลเชิงลึกจาก AI▼ ขาลงเทรดตอนนี้เทรดตอนนี้ →⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวังHuo Xing Cai Jing รายงานว่า เมื่อวันที่ 23 กันยายน บริษัทความปลอดภัยบล็อกเชน SlowMist ออกคำเตือนว่าแอป FOMO เวอร์ชันทางการบน iOS ถูกตรวจพบว่าแฝงมัลแวร์ที่สามารถขโมยสินทรัพย์คริปโตได้ โดยเวอร์ชันที่ได้รับผลกระทบถูกเผยแพร่บน App Store ระหว่างวันที่ 9"17 กันยายน SlowMist ระบุว่าโมดูลอันตรายดังกล่าวมีขีดความสามารถในการโจมตีใกล้เคียงกับมัลแวร์ DarkSword และอาจนำไปสู่การขโมย seed phrase และ private key ของผู้ใช้ เนื่องจากแอป FOMO ถูกโปรโมตโดยอินฟลูเอนเซอร์สายคริปโต จึงมีความเป็นไปได้ที่ผู้ใช้บางส่วนจะดาวน์โหลดเวอร์ชันที่ถูกฝังโค้ดอันตรายไปแล้ว SlowMist เตือนเพิ่มเติมว่า การอัปเดตหรือถอนการติดตั้งแอป FOMO เพียงอย่างเดียวอาจไม่เพียงพอต่อการลดความเสี่ยง ผู้ที่เคยติดตั้งเวอร์ชันที่ได้รับผลกระทบควรถือว่า seed phrase, private key และข้อมูลรับรองสำคัญที่เกี่ยวข้องถูกเปิดเผยแล้ว และควรดำเนินมาตรการด้านความปลอดภัยที่เหมาะสม นอกจากนี้ Shān Zhang ประธานเจ้าหน้าที่ด้านความปลอดภัยสารสนเทศ (CISO) ของ SlowMist เคยเตือนว่า iOS เวอร์ชัน 13 ถึง 26.5 อาจมีช่องโหว่จากลิงก์ Safari ที่เป็นอันตราย ซึ่งอาศัยช่องโหว่ memory corruption ใน WebKit และ JavaScriptCore ผู้โจมตีอาจใช้ช่องโหว่เพื่อเข้าถึงสิทธิอ่าน/เขียนในชั้น JavaScript, ข้ามการยืนยันตัวตนของพอยน์เตอร์ (pointer authentication), หลบหนีจากแซนด์บ็อกซ์ WebContent, ยกระดับสิทธิ์เคอร์เนล และท้ายที่สุดขโมยกุญแจเข้ารหัสรวมถึงข้อมูลวอลเล็ตได้ ที่มาข้อจำกัดความรับผิดชอบ: เนื้อหาข้างต้นเป็นเพียงความคิดเห็นของผู้เขียนเท่านั้น และไม่ถือเป็นจุดยืนของ BingX และไม่ถือเป็นคำแนะนำการลงทุนจาก BingX ดูรายละเอียดเพิ่มเติมได้ที่ ข้อกำหนดและเงื่อนไข