iOS 惡意軟體 FomoPeek 與竊取價值 58 萬美元的加密貨幣有關

SlowMist 指出,iOS 惡意軟體 FomoPeek 與近 58 萬美元遭竊的 USDT 有關。9 月 9 日和 12 日透過 Apple App Store 發布的 1.1 和 1.2 版本,包含可繞過 iOS 沙盒、取得更高權限並存取其他 App 敏感資料的核心漏洞利用程式。 SlowMist 與 OKX 安全團隊合作後發現,FomoPeek 啟動時會載入一個由遠端控制的漏洞利用框架。該框架鎖定錢包與備忘錄 App,包括 MetaMask、Trust Wallet、SafePal、OKX Wallet 和 Apple Notes。SlowMist 確認該 App 能夠收集應用程式資料,但未證實所有被點名錢包的私鑰或助記詞都遭到擷取。 鏈上分析找出一個主要駭客地址,該地址在多個網路上收到約 579,984 USDT。部分資金被轉往 FixedFloat、KuCoin 和 cce.cash。9 月 17 日發布的 FomoPeek 1.3 版本已移除惡意模組。 曾安裝 FomoPeek 1.1 或 1.2 的使用者,應將受影響 iPhone 可存取的所有錢包憑證視為已遭入侵。SlowMist 建議在乾淨的裝置上建立新錢包,並立即轉移資產。解除安裝 App 或啟用 iOS Lockdown Mode,都無法復原已遭外洩的資料。FomoPeek 事件凸顯 App Store 加密貨幣惡意軟體的風險,以及使用硬體錢包、隔離裝置和快速輪替私鑰的必要性。
Neutral
這起事件直接與錢包安全及被竊的 USDT 有關,而不是 USDT 的儲備、實用性或市場需求發生根本性變化。因此,對 USDT 價格的即時影響很可能有限且中性。短期交易活動可能出現零星拋售、封鎖地址、交易所監控,以及圍繞被竊資金的暫時性流動性疑慮,但這些影響不太可能實質性地推動整體 USDT 市場。 長期影響主要在於加密貨幣安全情緒,而非代幣價格。使用者可能會將資產轉移至硬體錢包、輪換私鑰,並降低對 App Store 錢包應用程式的曝險。這類反應可能短暫影響交易所與自主管理平台之間的資金流,但過去類似的安全事件對價格通常只產生有限的持續性影響,除非涉及大型交易所、系統性協議故障,或市場對某項資產的支撐保障失去信心。