RecodeX 重构消息,安全机构SlowMist表示,通过苹果App Store分发的恶意版本FomoPeek利用iOS内核漏洞突破沙盒限制,访问其他应用的敏感数据,并关联约58万美元的加密资产盗窃。该事件涉及恶意应用绕过系统隔离机制。
SlowMist称恶意iOS应用FomoPeek利用内核漏洞窃取58万美元加密资产
后续报道
SlowMist与OKX披露FomoPeek应用沙盒逃逸致58万美元加密资产被盗
RecodeX 重构消息,区块链安全公司SlowMist联合OKX安全团队披露,一款名为FomoPeek的iOS观鲸类应用被指与近58万美元加密货币被盗事件相关。研究人员发现,该应用从未向用户索取助记词,却能突破沙盒限制,读取同一台iPhone上其他应用存储的敏感数据。