Apple App Store再曝加密盗窃漏洞,近60万USDT被盗
苹果应用商店再次成为加密货币资产被盗的渠道。据区块链安全机构SlowMist披露,一款名为FomoPeek的恶意iOS应用被证实与近58万美元的加密资产损失相关。攻击者通过利用iOS系统内核级漏洞,绕过沙盒防护机制,非法获取用户钱包敏感信息。
关键事件时间线与影响范围
此次攻击集中在特定版本的应用程序上。SlowMist确认,9月9日和9月12日发布的版本含有可逃逸沙盒的恶意组件,而后续于9月17日推出的1.3版已移除相关有害代码。这意味着只有在该时间段内安装或未更新的用户面临风险。
漏洞深度与系统**面
SlowMist指出,该恶意模块采用八种不同攻击路径,覆盖iOS 12.0至18.7.2以及26.0至26.1等多个版本。这种广泛的兼容性使攻击具备高度传播潜力,即使在系统更新**的环境下仍能有效运作。
一旦获得权限提升,应用即可访问Keychain等受保护数据区域,包括钱包凭证、登录信息及其他第三方应用文件。这为攻击者提供了直接访问用户数字资产存储的机会。
链上追踪:资金去向复杂化
调查显示,约579,984 USDT被转入一个主要黑客地址,活跃时间为9月15日,晚于受影响版本上线时间,表明**行为发生在用户安装后不久。
这些资金随后被分拆至多个区块链网络,并通过FixedFloat、KuCoin、cce.cash等平台进行混合与整合。此类操作是典型**模式,旨在掩盖资金来源与**归属。
跨团队协作揭示深层威胁
本次调查由SlowMist联合安全团队共同完成,体现当前安全响应正日益融合链上数据分析与软件漏洞研究。尤其当攻击源头来自主流应用分发渠道时,这种协同尤为重要。
目前,Cointelegraph已联系Apple、SlowMist及OKX寻求回应,但截至发稿未获回复。专家建议,曾安装受影响版本的用户应立即检查钱包权限,排查异常交易行为。
未来风险警示
尽管当前版本问题已被修复,但此次事件**了应用商店生态中潜在的长期隐患:即便通过官方审核,仍可能因底层系统缺陷导致资产外泄。如何防范基于内核漏洞的远程渗透,已成为移动安全亟待解决的关键议题。
本文地址:https://licai.bestwheel.com.cn/qk/720750.html
文章标题:Apple App Store再曝加密盗窃漏洞,近60万USDT被盗
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。





