SlowMist:FOMO iOS 官方 App 被植入惡意程式 恐用作盜取加密資產

AI 市場總結
SlowMist 報告指,在 App Store(9 月 9 日至 17 日)分發的官方 FOMO iOS 應用程式含有與 DarkSword 相似的惡意軟件,可能外洩助記詞及私鑰。由於該應用程式由網紅推廣,曝光面或相當廣泛,令短期對手方及自我託管風險的觀感上升。有指引稱卸載/更新或不足以應對,可能引發用戶作出反應式錢包遷移,並在整個加密貨幣市場加劇以安全為重點的避險情緒。
影響等級
● 中
主要受影響標的
BTC/USDT-0.57%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
據火星財經報道,區塊鏈安全公司 SlowMist 於 9 月 23 日發出警告,指 FOMO iOS 官方 App 被發現含有可用作盜取加密資產的惡意程式;受影響版本曾於 9 月 9 日至 9 月 17 日期間在 App Store 上架。SlowMist 指,相關惡意模組的攻擊能力與 DarkSword 惡意程式相近,或導致用戶助記詞(seed phrase)及私鑰被竊。由於該 App 曾獲加密貨幣 KOL 推廣,部分用戶或已下載涉事版本。 SlowMist 同時提醒,單靠更新或卸載 FOMO App 未必足以消除風險;曾安裝受影響版本的用戶,應視其相關助記詞、私鑰及敏感憑證已遭洩露,並採取相應保安措施。 此外,SlowMist 首席資訊安全官 Shān Zhang 早前亦指出,iOS 13 至 26.5 版本可能受 Safari 惡意連結影響,利用 WebKit 及 JavaScriptCore 的記憶體破壞漏洞發動攻擊。攻擊者或可在 JavaScript 層取得讀寫權限、繞過指標驗證、逃出 WebContent 沙盒、提升核心權限,最終盜取加密金鑰及錢包資料。