FomoPeek被曝恶意代码,币安紧急提醒iPhone用户
一个看起来与加密资产并无直接关系的 iOS 应用,正在把风险从链上交易延伸到用户设备本身。
币安 Wallet 近日发布安全提醒,要求 iPhone、iPad 用户检查是否曾安装过 FomoPeek。根据慢雾与 OKX 安全团队的联合分析,FomoPeek 1.1–1.2 版本被发现植入恶意代码,其中包含针对 iOS 系统漏洞的攻击框架。相关安全团队称,该框架集成多种漏洞利用方式,并能够根据设备型号及系统版本选择攻击路径。
风险并不只是“App 偷数据”这么简单。
如果攻击成功,恶意代码可能突破 iOS 沙盒机制,进一步访问甚至解密系统 Keychain 数据。私钥、助记词、登录凭证,以及聊天记录、文件等设备内敏感信息,都可能因此暴露。慢雾还披露,FomoPeek 会与隐藏服务器建立通信并接收远程指令,其攻击功能被发现处于开启状态,并可能周期性自动执行。
这也是此次事件比较棘手的地方。
传统加密钱包攻击往往发生在链上,比如恶意授权、钓鱼签名、假合约或者地址投毒。但 FomoPeek 所暴露出的路径,是直接从终端设备下手。一旦设备层面的权限被突破,用户在其他 App 中保存的敏感信息也可能被波及。换句话说,钱包本身没有签错一笔交易,也不代表资产绝对安全。
目前公开的安全分析显示,FomoPeek 1.1–1.2 涉及的受影响系统范围包括部分 iOS 12.0–18.7 版本以及 iOS 26.0、26.1。慢雾此前还表示,已经收到多起资产被盗反馈,部分受影响用户曾安装或使用上述版本的 FomoPeek。
币安给出的处理方式相对直接:如果设备运行 iOS 26.x 或更早版本,并且过去安装过 FomoPeek,应立即删除该应用,同时将系统升级到最新版本。币安还特别提醒,自托管钱包用户不要简单理解为“删掉 App 就结束了”。
原因很现实——如果助记词或私钥已经在设备被攻破期间暴露,删除恶意应用并不能让已经泄露的密钥重新变得安全。
因此,对于曾安装 FomoPeek 1.1–1.2 的自托管钱包用户,币安建议使用一台从未安装过该应用的安全设备创建全新钱包,再将原钱包中的资产转移到新地址。若发现异常资产活动,则应保留涉事设备及相关证据,并联系相关平台客服进一步核查。
这类事件也再次暴露出 Web3 安全的一层盲区:用户习惯把注意力集中在钱包、私钥和智能合约,却容易忽略“钱包运行在哪里”。
实际上,私钥最终还是要落到某个终端环境。手机系统、第三方 App、浏览器插件、云备份乃至消息软件,都可能成为攻击链条的一环。币安此前推出 Wallet Security Center,本身也是在试图把安全检查从单纯的链上交易扩展到钱包权限、资产、授权和交易等多个层面。
FomoPeek事件更像是一次提醒:在自托管模式下,“自己的密钥自己保管”意味着更大的控制权,也意味着设备安全本身就是资产安全的一部分。
对于普通用户而言,现在最值得做的并不是判断 FomoPeek 究竟是什么类型的应用,而是回忆一下自己是否安装过相关版本。如果安装过,尤其是设备上存在自托管钱包,不宜只停留在卸载 App 这一步。升级系统、检查资产、重新生成密钥并迁移资产,才是更完整的应对路径。