慢雾创始人余弦近日警告称,外卖应用 ComeCome(comecome.icu)被发现使用与早前 FomoPeek App 投毒盗币事件类似的攻击方法,目标直指加密钱包资产。
据 ChainCatcher 报道,FomoPeek v1.1-1.2 版本包含恶意 SDK,并集成了八种 iOS 内核漏洞利用方法。相关方法可根据设备型号和系统版本自动选择攻击路径。
警告显示,已知受影响的 iOS 版本包括 iOS 12-18.7 和 26-26.1。攻击一旦成功,可能绕过 iOS 沙盒,并窃取加密钱包中的资产。
余弦还表示,该威胁可能影响 iPad 和 Mac 设备。他建议用户立即更新至最新 iOS 版本,并对未知来源应用保持高度谨慎。
安全人员提醒,用户应避免从非官方渠道下载应用,妥善保管钱包私钥与助记词,并持续关注后续安全披露。
