据安全公司慢雾科技发布的消息,近期慢雾收到多起用户资产被盗的报告,调查发现受影响案例涉及私钥泄露,而这些用户已安装或曾安装过 FomoPeek 应用。FomoPeek 本身并非加密钱包,而是帮助用户关注和追踪链上资金动向的工具,并在发生可能影响行情的链上信息时向用户发布提醒,但研究发现该应用内置两个与其声明业务无关的功能模块。
内置 iOS 内核级漏洞利用框架用于窃取信息:
FomoPeek 内置的 iOS 内核级漏洞利用框架具备多种不同的利用方式,该框架可以根据设备型号和实际使用的 iOS 版本自动选择攻击方式。如果成功利用漏洞则攻击程序可能逃逸 iOS 沙盒并访问和解密钥匙串中的数据,也具备读取设备上属于其他应用的文件的权限。
这意味着设备上存储的所有敏感数据例如加密钱包私钥、助记词 / 种子短语、登录凭证、聊天记录和文件等都可以被黑客窃取并上传到攻击者控制的服务器。FomoPeek 还可以远程接收攻击者下发的指令。
这个内核级漏洞利用框架可以对 iOS 12.0~iOS 18.7 和 iOS 26.0~iOS 26.1 发起攻击,即利用苹果已经修复的安全漏洞发起攻击,如果用户始终使用 iOS 最新版则漏洞会被修复,FomoPeek 也无法继续利用漏洞。

邀请 KOL 付费拉新吸引更多用户下载安装:
FomoPeek 作为新项目难以快速被更多加密货币用户下载使用,因此该应用采取的方式是付费邀请 KOL 宣传和拉新。蓝点网看到的图片显示,KOL 邀请用户使用推荐码下载注册 FomoPeek 应用,随后新用户可以获得 7USDT 的奖励。至于 KOL,可能会获得更高的奖励。
通过这种方式 FomoPeek 可以快速接触大量币圈用户并诱导用户下载该应用,随后开始窃取钱包私钥并转移用户资产。对被盗资产的币圈用户来说,这波损失非常惨重,很多用户的钱包都被直接清空,并且资产难以追回。
iOS 依然安全,前提是始终更新最新版:
从目前情况来看这些内核级攻击大概率使用的也是 DarkSword 系列漏洞利用框架,这是Google在 2026 年 3 月份通报的 iOS 高危安全漏洞。在Google通报给苹果后,苹果已经在后续发布的新版本中修复漏洞,因此使用最新版的用户不受影响。
整体来说 iOS 系统依然安全,前提是用户始终应该使用最新版,应开启自动更新功能,不要因为 iOS 越更新越卡问题就彻底关闭更新。对币圈用户来说使用 iPhone+iOS 最新版的安全系数更高,毕竟涉及资产安全问题,所以安全优先。
另外早前 NodeSeek 社区就有攻击者发布虚假的免费领 VPS 服务器活动,该活动同样使用 DarkSword 系列攻击框架,即这类以前少见的内核级攻击已经开始面向普通用户发起攻击,不要下载来历不明的应用、不要打开陌生网站也是防御方式,但无论如何都应该保持 iOS 正常更新。