MarsBit: اشتباهات حول تضمين تطبيق ComeCome حزمة SDK خبيثة على غرار حادثة FomoPeek
ملخص سوق AI
أفاد مؤسس SlowMist بأن ComeCome (comecome.icu) يستخدم نمط هجوم مشابهًا لحادثة FomoPeek، عبر تضمين SDK خبيث يستغل تقنيات متعددة لاستغلال نواة iOS (أُبلغ عن أن الإصدارات المتأثرة تمتد عبر iOS 12–18.7) لتجاوز حماية العزل (sandbox) وسرقة أصول محافظ العملات المشفرة. ويزيد هذا الإفصاح من المخاطر التشغيلية لمستخدمي التجزئة، ما قد يضعف نشاط السلسلة (on-chain) والمعنويات على المدى القريب، مع زيادة التدقيق في أمن محافظ الهاتف المحمول ونظافة مصادر التطبيقات.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT-0.42%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد موقع "Huo Xing Cai Jing" أن يو شيان، مؤسس شركة SlowMist، كشف أنه عقب حادثة تلويث تطبيق FomoPeek وسرقة الأصول مؤخراً، تم رصد تطبيق آخر باسم ComeCome (comecome.icu) مصنّف كتطبيق توصيل طعام، يستخدم أساليب هجوم مشابهة. وأوضح أن إصدارات FomoPeek من v1.1 إلى v1.2 تضمنت SDK خبيثة تدمج ثماني تقنيات لاستغلال نواة iOS، وتختار تلقائياً مسار الهجوم الأنسب وفق طراز الجهاز وإصدار النظام. وتشير المعلومات المتاحة إلى أن نطاق الإصدارات المتأثرة يشمل iOS 12–18.7 و26–26.1. وعند نجاح الاستغلال يتم تجاوز آلية العزل "sandbox" في iOS بهدف سرقة أصول محافظ العملات المشفّرة. وحذّر يو شيان من احتمال امتداد هذه المخاطر إلى أجهزة iPad وMac، داعياً المستخدمين إلى التحديث فوراً إلى أحدث إصدار من iOS وتوخّي الحذر الشديد من التطبيقات القادمة من مصادر غير موثوقة.