9 月 19 日,慢雾发布安全预警称,近期收到多起 FomoPeek 用户资产被盗报告,经与 OKX 安全团队联合调查发现,部分受影响用户此前安装或使用过 FomoPeek 1.1–1.2 版本,相关应用包含恶意代码。慢雾称,FomoPeek 中存在与正常业务无关的模块,其中一个包含针对 iOS 系统的内核漏洞利用框架,支持 8 种不同攻击方式,可根据设备型号和 iOS 版本自动选择利用方式。受影响系统包括 iOS 12.0 至 18.7 以及 iOS 26.0 至 26.1。若利用成功,应用可能突破 iOS 沙箱并访问、解密 Keychain 数据,从而导致私钥、助记词、登录凭证及其他敏感文件泄露。此外,FomoPeek 还会连接与其公开服务无关的隐藏服务器,并可接收远程指令。
慢雾表示,其分析捕获的明文流量显示,相关攻击功能目前处于启用状态,并会定期自动运行。慢雾建议曾安装或使用 FomoPeek 1.1–1.2 版本的用户立即检查资产是否存在异常,在从未安装过该应用的可信设备上生成全新私钥和助记词,并尽快将资产转移至新账户,同时升级至最新 iOS 版本,不要继续使用或重新安装 FomoPeek。