慢雾发布FomoPeek App 1.1–1.2版本盗窃资产风险预警
慢雾发布 FomoPeek App 1.1–1.2 版本盗窃资产风险预警,近期其收到多起用户资产被盗反馈,经核实,相关事件均涉及私钥泄露,其中部分用户曾下载并使用 FomoPeek 1.1–1.2 版本 App。经慢雾&OKX 安全团队联合分析确认:该应用有明确证据被植入恶意代码。除正常业务功能外,该应用还捆绑两个与业务无关的模块,其中包含一套专业的 iOS 内核攻击框架,集成 8 种漏洞利用方案,可根据设备型号及系统版本自动选择攻击方式(受影响 iOS 版本:iO
慢雾发布 FomoPeek App 1.1–1.2 版本盗窃资产风险预警,近期其收到多起用户资产被盗反馈,经核实,相关事件均涉及私钥泄露,其中部分用户曾下载并使用 FomoPeek 1.1–1.2 版本 App。经慢雾&OKX 安全团队联合分析确认:该应用有明确证据被植入恶意代码。
除正常业务功能外,该应用还捆绑两个与业务无关的模块,其中包含一套专业的 iOS 内核攻击框架,集成 8 种漏洞利用方案,可根据设备型号及系统版本自动选择攻击方式(受影响 iOS 版本:iOS 12.0–18.7、26.0–26.1)。
攻击成功后,该应用可突破 iOS 沙盒隔离机制,进而读取并解密系统钥匙串(Keychain),并访问设备上其他 App 的数据文件。用户存储在设备中的私钥、助记词、登录凭据、聊天记录及文件等,均可能因此面临泄露风险。此外,该应用还会连接与公开业务无关的隐蔽服务器,接收远程指令。截获的通信明文显示,其攻击功能当前处于开启状态,并会定期自动执行。设备运行的 iOS 版本越低,潜在风险越高。
如曾下载或使用过该应用,建议用户立即:检查账户资产及私钥安全状况;在确认未安装过该应用的安全设备上创建新账户并生成全新密钥;尽快将资产转移至新账户;更新至最新版 iOS 系统;不要继续使用或重新安使用或重新安装该应用。如发现异常资产活动,立即联系相关平台官方客服,并保留设备及相关证据,以便进一步核查。
相关阅读
伊朗称美国除接受伊朗条件别无选择
伊朗最高国家安全委员会秘书穆赫辛·雷扎伊 9 月 19 日接受卡塔尔半岛电视台采访时表示,伊朗已通过调解方卡塔尔与巴基斯坦向美国方面转达伊朗的谈判条件。伊朗发出的信息明确,即“如果美国希望摆脱其一手造成的困境,并避免越陷越深,那么除了接受伊朗的条件外,别无他途”。雷扎伊透露,重启谈判的条件包括解冻伊朗被冻结的资金、结束包括黎巴嫩在内的所有战线战争、不得干涉伊朗内政、不得与伊朗国内反对势力勾结、解除对伊朗的海上封锁等内容。(CCTV 国际时讯)
Coinbase Derivatives拟推出个股及ETF永续期货,尚待CFTC批准
据SEC文件,Coinbase Derivatives已提交规则变更,拟建立现金结算的个股及ETF份额期货交易框架,其中包括无固定到期日的个股永续期货。此类合约以现金结算,不交割也不赋予投资者对标的证券的所有权。Coinbase Derivatives同日亦向CFTC提交申请,但CFTC尚未批准,因此相关规则变更目前尚未生效。拟议规则要求标的证券初始上市时市值至少1000亿美元、过去六个月平均每日成交额至少4.5亿美元,估算可交割流通量须超过2000万股;客户最低保
Grayscale旗下Zcash ETF将于9月28日收盘后实施1拆3股份分割
Grayscale旗下Zcash ETF(ZCSH)已向美国SEC提交1拆3股份分割文件。9月28日收盘后,股东每持有1股将额外获得2股,基金每股价格将按比例下降、流通股数增加,但持仓总价值不变。