慢霧:ComeCome 外賣 App 疑植入惡意 SDK,手法與 FomoPeek 盜幣事件如出一轍
ChainCatcher 消息,慢霧創始人余弦披露,繼此前 FomoPeek App 投毒盜幣事件後,一款名為 ComeCome 的外賣類 App(comecome.icu)被發現採用類似手法實施攻擊。FomoPeek v1.1-1.2 版本內置惡意 SDK,集成 8 種 iOS 內核漏洞利用方案,可根據設備型號及系統版本自動選擇攻擊方式,已知受影響 iOS 版本覆蓋 iOS 12--18.7 及 26--26.1。
攻擊成功後可突破 iOS 沙箱機制,進而竊取加密錢包資產。余弦提示,此類威脅同樣不排除波及 iPad 及 Mac 設備,建議用戶立即更新至最新 iOS 版本,並對來源不明的 App 保持高度警惕。






